CVE-2018-11479
Il componente VPN in Windscribe 1.81 utilizza il client OpenVPN per le connessioni. Inoltre, crea un processo di sistema WindScribeService.exe che...
- Pubblicato
- 25 mag 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 7 feb 2020
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il componente VPN in Windscribe 1.81 utilizza il client OpenVPN per le connessioni. Inoltre, crea un processo di sistema WindScribeService.exe che stabilisce un endpoint named pipe \\.\pipe\WindscribeService che consente al processo Windscribe VPN di connettersi ed eseguire un processo OpenVPN o altri processi (come taskkill, ecc.). Non viene effettuata alcuna validazione del nome del programma prima di costruire l'argomento lpCommandLine per una chiamata CreateProcess. Un attaccante può eseguire qualsiasi processo dannoso con privilegi SYSTEM attraverso questa named pipe.
Fonti
1Metasploit · windows · 7 feb 2020
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.