CVE-2023-30367
Multi-Remote Next Generation Connection Manager (mRemoteNG) — это бесплатное программное обеспечение, позволяющее пользователям хранить конфигурации...
- Опубликовано
- 26 июл. 2023 г.
- Обновлено
- 23 окт. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 40,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Multi-Remote Next Generation Connection Manager (mRemoteNG) — это бесплатное программное обеспечение, позволяющее пользователям хранить конфигурации подключений по множеству протоколов и управлять ими для удалённого подключения к системам. Файлы конфигурации mRemoteNG могут храниться на диске в зашифрованном виде. Версии mRemoteNG <= v1.76.20 и <= 1.77.3-dev загружают файлы конфигурации в память в виде открытого текста (после их расшифровки при необходимости) при запуске приложения, даже если подключение ещё не было установлено. Это позволяет злоумышленникам получить доступ к содержимому файлов конфигурации в виде открытого текста через дамп памяти и таким образом скомпрометировать учётные данные пользователей, если не был задан пользовательский ключ шифрования пароля. Это также обходит настройку шифрования файла конфигурации подключения, поскольку уже расшифрованные конфигурации извлекаются из памяти.
Источники
1Оригинальный PoC для CVE-2023-30367
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.