OpenVPN ‘openvpn_decrypt()’函数信息泄露漏洞 CVE-2013-2061 CNNVD-201305-110

2.6 AV AC AU C I A
发布: 2013-11-18
修订: 2020-05-12

OpenVPN是美国OpenVPN公司的一个用于创建虚拟专用网络(VPN)加密通道的软件包,它使用OpenSSL库来加密数据与控制信息,并允许创建的VPN使用公开密钥、电子证书或者用户名/密码来进行身份验证。 OpenVPN 2.3.0及之前的版本中的crypto.c文件中的‘openvpn_decrypt’函数中存在安全漏洞。当程序运行在UPD模式下,远程攻击者可通过计时攻击利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息