Gravitl Netmaker是美国Gravitl公司的一个使用 WireGuard 创建和管理快速、安全和动态的虚拟覆盖网络的平台。用于创建和控制自动化虚拟网络。 Gravitl Netmaker 0.18.6之前版本存在安全漏洞,该漏洞源于存在硬编码的DNS密钥用法,允许未经身份验证的用户与DNS API端点交互。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Netmaker makes networks with WireGuard. Prior to versions 0.17.1 and 0.18.6, hardcoded DNS key usage has been found in Netmaker allowing unauth users to interact with DNS API endpoints. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-32077.yaml | POC详情 |
| CVE-2023-32079 | 8.8 HIGH | Gravitl Netmaker 安全漏洞 |
| CVE-2023-32078 | 7.5 HIGH | Gravitl Netmaker 安全漏洞 |
暂无评论