CVE-2019-17662
ThinVNC 1.0b1 est vulnérable à une lecture arbitraire de fichier, ce qui conduit à une compromission du serveur VNC. La vulnérabilité existe même lorsque...
- Publié
- 16 oct. 2019
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 17 oct. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
ThinVNC 1.0b1 est vulnérable à une lecture arbitraire de fichier, ce qui conduit à une compromission du serveur VNC. La vulnérabilité existe même lorsque l'authentification est activée lors du déploiement du serveur VNC. Le mot de passe d'authentification est stocké en clair dans un fichier qui peut être lu via un vecteur d'attaque de traversée de répertoire ../../ThinVnc.ini.
Sources
8- CVE-2019-17662Exploit
Code d'exploit pour CVE-2019-17662
- CVE-2019-17662-ExploitExploit
Exploit pour CVE-2019-17662
- CVE-2019-17662Exploit
Implémentation Golang de CVE-2019-17662 TinyVNC lecture arbitraire de fichiers menant à un exploit de contournement d'authentification
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.