ProtonVPN for Windows是一款基于Windows平台的免费的用于匿名访问互联网的VPN软件。 基于Windows平台的ProtonVPN 1.3.3版本中存在提权漏洞,该漏洞源于‘ProtonVPN Service’服务创建的NetNamedPipe端点允许任意已安装的应用程序进行连接并允许应用程序调用已公开的方法。攻击者可借助‘ProtonVPN Service’服务利用该漏洞在SYSTEM权限用户的上下文中执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-10140 | Postfix Berkeley DB 安全漏洞 | |
| CVE-2018-10122 | QingDao Nature Easy Soft Chanzhi Enterprise Portal System 安全漏洞 | |
| CVE-2018-10106 | D-Link DIR-815 REV. B 安全漏洞 | |
| CVE-2018-10107 | D-Link DIR-815 REV. B 跨站脚本漏洞 | |
| CVE-2018-10108 | D-Link DIR-815 REV. B 跨站脚本漏洞 | |
| CVE-2018-10124 | Linux kernel 安全漏洞 | |
| CVE-2018-10133 | PbootCMS 安全漏洞 | |
| CVE-2018-10132 | PbootCMS 跨站请求伪造漏洞 | |
| CVE-2018-10128 | XYHCMS 跨站脚本漏洞 | |
| CVE-2018-10127 | XYHCMS 跨站请求伪造漏洞 | |
| CVE-2018-10177 | ImageMagick 安全漏洞 | |
| CVE-2018-10137 | IScripts UberforX Admin Panel 跨站请求伪造漏洞 | |
| CVE-2018-10136 | IScripts UberforX Admin Panel 跨站脚本漏洞 | |
| CVE-2018-10135 | IScripts eSwap User Panel 跨站脚本漏洞 | |
| CVE-2015-1952 | IBM AppScan Enterprise Edition 跨站脚本漏洞 | |
| CVE-2018-10138 | DNN CATALooK.netStore模块跨站脚本漏洞 | |
| CVE-2018-10170 | NordVPN for Windows 权限许可和访问控制问题漏洞 | |
| CVE-2018-10070 | MikroTik 安全漏洞 | |
| CVE-2018-10172 | 7-Zip for Windows 安全漏洞 |
No comments yet