CVE-2023-30367
Multi-Remote Next Generation Connection Manager (mRemoteNG) est un logiciel libre qui permet aux utilisateurs de stocker et de gérer des configurations de...
- Publié
- 26 juil. 2023
- Mise à jour
- 23 oct. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 40,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Multi-Remote Next Generation Connection Manager (mRemoteNG) est un logiciel libre qui permet aux utilisateurs de stocker et de gérer des configurations de connexion multi-protocoles afin de se connecter à distance à des systèmes. Les fichiers de configuration de mRemoteNG peuvent être stockés sous forme chiffrée sur le disque. Les versions de mRemoteNG <= v1.76.20 et <= 1.77.3-dev chargent les fichiers de configuration en texte en clair en mémoire (après les avoir déchiffrés si nécessaire) au démarrage de l'application, même si aucune connexion n'a encore été établie. Cela permet aux attaquants d'accéder au contenu des fichiers de configuration en texte en clair via un vidage mémoire et ainsi de compromettre les identifiants des utilisateurs lorsqu'aucune clé de chiffrement de mot de passe personnalisée n'a été définie. Cela contourne également le paramètre de chiffrement du fichier de configuration de connexion en extrayant de la mémoire des configurations déjà déchiffrées.
Sources
1PoC original pour CVE-2023-30367
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.