CVE-2023-30367
Multi-Remote Next Generation Connection Manager (mRemoteNG) es un software gratuito que permite a los usuarios almacenar y gestionar configuraciones de...
- Publicado
- 26 jul 2023
- Actualizado
- 23 oct 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 40,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Multi-Remote Next Generation Connection Manager (mRemoteNG) es un software gratuito que permite a los usuarios almacenar y gestionar configuraciones de conexión de múltiples protocolos para conectarse de forma remota a sistemas. Los archivos de configuración de mRemoteNG pueden almacenarse en un estado cifrado en disco. mRemoteNG versión <= v1.76.20 y <= 1.77.3-dev carga los archivos de configuración en texto plano en memoria (después de descifrarlos si es necesario) al iniciar la aplicación, incluso si aún no se ha establecido ninguna conexión. Esto permite a los atacantes acceder al contenido de los archivos de configuración en texto plano mediante un volcado de memoria y, por lo tanto, comprometer las credenciales de los usuarios cuando no se ha establecido una clave de cifrado personalizada. Esto también elude la configuración de cifrado del archivo de configuración de conexión al volcar desde la memoria configuraciones ya descifradas.
Fuentes
1PoC original para CVE-2023-30367
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.