# N/A
## 漏洞概述
ThinVNC 版本 1.0b1 存在一个漏洞,允许未经身份验证的用户通过特定 URL 绕过认证过程,并执行代码。
## 影响版本
- ThinVNC 1.0b1
## 漏洞细节
通过访问 URL `http://thin-vnc:8080/cmd?cmd=connect`,可以获取一个有效的会话标识符(SID),而无需进行任何身份验证。攻击者可以利用此漏洞发送键盘或鼠标事件来执行代码。
## 漏洞影响
未经身份验证的用户可以绕过认证过程,并在服务器上执行代码。此漏洞会导致服务器操作被恶意操控,威胁服务器的安全性。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | ThinVNC version 1.0b1 allows an unauthenticated user to bypass the authentication process via a specific command, potentially leading to unauthorized access and code execution. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-25226.yaml | POC详情 |
2 | ThinVNC 1.0b1 - Authentication Bypass to RCE | https://github.com/krill-x7/CVE-2022-25226 | POC详情 |
暂无评论