Openvpn OpenVPN是美国OpenVPN(Openvpn)公司的一个用于创建虚拟专用网络(VPN)加密通道的软件包,它使用OpenSSL库来加密数据与控制信息,并允许创建的VPN使用公开密钥、电子证书或者用户名/密码来进行身份验证。 OpenVPN Access Server 中存在跨站脚本漏洞,该漏洞源于产品的web登录界面未对用户输入数据的特殊字符做安全处理。攻击者可通过该漏洞执行恶意代码。以下产品及版本受到影响:OpenVPN Access Server 2.9.0 至 2.9.4版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | OpenVPN Access Server | 2.9.0 through 2.9.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-22018 | VMware vCenter Server权限许可和访问控制问题漏洞 | |
| CVE-2020-19951 | YzmCMS v5.5/controller/pay.class.php组件 跨站请求伪造漏洞 | |
| CVE-2020-19950 | YzmCMS 跨站脚本漏洞 | |
| CVE-2020-19949 | Yzmcms 跨站脚本漏洞 | |
| CVE-2020-24327 | Discourse 代码问题漏洞 | |
| CVE-2021-26794 | FrogCMS 代码问题漏洞 | |
| CVE-2021-21913 | D-LINK DIR-3040 信任管理问题漏洞 | |
| CVE-2021-26750 | Panda Security Antivirus代码问题漏洞 | |
| CVE-2021-22941 | Citrix Systems Citrix ShareFile 安全漏洞 | |
| CVE-2021-22948 | revive-adserver 安全特征问题漏洞 | |
| CVE-2021-22953 | Concrete CMS 跨站请求伪造漏洞 | |
| CVE-2021-22952 | UniFi Talk 代码注入漏洞 | |
| CVE-2021-22950 | Concrete CMS 跨站请求伪造漏洞 | |
| CVE-2021-22949 | Concrete CMS 跨站请求伪造漏洞 | |
| CVE-2021-22020 | VMware vCenter Server 输入验证错误漏洞 | |
| CVE-2021-22019 | VMware vCenter Server 输入验证错误漏洞 | |
| CVE-2021-22015 | VMware vCenter Server 安全漏洞 | |
| CVE-2021-22017 | Vmware VMware vCenter Server 授权问题漏洞 | |
| CVE-2021-22016 | Vmware VMware vCenter Server 跨站脚本漏洞 | |
| CVE-2021-22014 | VMware vCenter Server 代码注入漏洞 |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet