
Em FreeRDP menor ou igual a 2.0.0, ao executar com o logger definido como "WLOG_TRACE", uma possível falha do aplicativo pode ocorrer devido à leitura de um índice de array inválido. Os dados podem ser impressos como string no terminal local. Isso foi corrigido em 2.1.0. Projeto CVE por @Sn0wAlice
No FreeRDP menor ou igual a 2.0.0, ao executar com o logger definido como "WLOG_TRACE", uma possível falha do aplicativo pode ocorrer devido à leitura de um índice de array inválido. Os dados podem ser impressos como string no terminal local. Isso foi corrigido na versão 2.1.0.
| autenticação | complexidade | vetor |
|---|---|---|
| ÚNICA | BAIXA | REDE |
| confidencialidade | integridade | disponibilidade |
|---|---|---|
| NENHUMA | NENHUMA | PARCIAL |
https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-wvrr-2f4r-hjvh
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00080.html
Este repositório faz parte do projeto Live Hack CVE. Feito por Sn0wAlice para as pessoas que se preocupam com segurança e precisam de um feed dos últimos CVEs. Espero que gostem, não se esqueçam de dar uma estrela no repositório e me sigam no Twitter e no Github