CVE-2023-30367
Multi-Remote Next Generation Connection Manager (mRemoteNG) è un software libero che consente agli utenti di memorizzare e gestire configurazioni di...
- Pubblicato
- 26 lug 2023
- Aggiornato
- 23 ott 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 40,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multi-Remote Next Generation Connection Manager (mRemoteNG) è un software libero che consente agli utenti di memorizzare e gestire configurazioni di connessioni multi-protocollo per collegarsi in remoto ai sistemi. I file di configurazione di mRemoteNG possono essere salvati su disco in stato crittografato. Le versioni di mRemoteNG <= v1.76.20 e <= 1.77.3-dev caricano i file di configurazione in testo semplice in memoria (dopo averli decrittografati se necessario) all'avvio dell'applicazione, anche se non è stata ancora stabilita alcuna connessione. Ciò consente agli aggressori di accedere al contenuto dei file di configurazione in testo semplice tramite un dump della memoria e quindi di compromettere le credenziali degli utenti quando non è stata impostata una chiave di crittografia personalizzata. Ciò aggira inoltre l'impostazione di crittografia del file di configurazione delle connessioni, esfiltrando dalla memoria le configurazioni già decrittografate.
Fonti
1PoC originale per CVE-2023-30367
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.