CVE-2023-30367
Multi-Remote Next Generation Connection Manager (mRemoteNG) é um software livre que permite aos usuários armazenar e gerenciar configurações de conexão...
- Publicado
- 26 de jul. de 2023
- Atualizado
- 23 de out. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 40,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Multi-Remote Next Generation Connection Manager (mRemoteNG) é um software livre que permite aos usuários armazenar e gerenciar configurações de conexão multiprotocolo para se conectar remotamente a sistemas. Os arquivos de configuração do mRemoteNG podem ser armazenados de forma criptografada em disco. O mRemoteNG versão <= v1.76.20 e <= 1.77.3-dev carrega os arquivos de configuração em texto simples na memória (após descriptografá-los, se necessário) na inicialização do aplicativo, mesmo que nenhuma conexão tenha sido estabelecida ainda. Isso permite que atacantes acessem o conteúdo dos arquivos de configuração em texto simples por meio de um dump de memória e, assim, comprometam as credenciais do usuário quando nenhuma chave de criptografia de senha personalizada tiver sido definida. Isso também contorna a configuração de criptografia do arquivo de configuração de conexão ao despejar da memória configurações já descriptografadas.
Fontes
1PoC original para CVE-2023-30367
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.