CVE-2022-25166
अमेज़न AWS VPN क्लाइंट 2.0.0 में एक समस्या खोजी गई। OpenVPN कॉन्फ़िगरेशन फ़ाइल में पैरामीटर (जैसे auth-user-pass) के लिए फ़ाइल पथ का संदर्भ देते समय UNC पथ शामिल करना संभव है। जब यह फ़ाइल आयात की जाती है और...
- प्रकाशित
- 14 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अमेज़न AWS VPN क्लाइंट 2.0.0 में एक समस्या खोजी गई। OpenVPN कॉन्फ़िगरेशन फ़ाइल में पैरामीटर (जैसे auth-user-pass) के लिए फ़ाइल पथ का संदर्भ देते समय UNC पथ शामिल करना संभव है। जब यह फ़ाइल आयात की जाती है और क्लाइंट फ़ाइल पथ को सत्यापित करने का प्रयास करता है, तो यह पथ पर एक ओपन ऑपरेशन करता है और उपयोगकर्ता का Net-NTLMv2 हैश किसी बाहरी सर्वर पर लीक कर देता है। इसका फ़ायदा उठाकर किसी उपयोगकर्ता से एक क्राफ्टेड दुर्भावनापूर्ण ovpn कॉन्फ़िगरेशन फ़ाइल खुलवाकर इसका शोषण किया जा सकता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।