Bitmask 访问控制错误漏洞 CVE-2021-44466 CNNVD-202112-2822 CNVD-2022-05499

4.6 AV AC AU C I A
发布: 2021-12-30
修订: 2024-11-21

Bitmask是一个开源应用程序,可通过VPN提供简单安全的加密通信。 Bitmask Riseup VPN 中存在访问控制错误漏洞,该漏洞源于当产品在非默认目录安装时无法正常处理ACL。攻击者可通过替换VPN可执行文件诱导高权限用户执行并获得管理员特权。以下产品及版本受到影响:Bitmask Riseup VPN 0.21.6。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息