# N/A
## 概述
Clash Verge Rev 是 Clash 配置前端工具,早期版本在安装时默认强加系统服务(clash-verge-service),并通过未授权的 HTTP API 提供功能接口。
## 影响版本
Clash Verge Rev ≤ 2.2.3
## 细节
程序默认启动系统服务 `clash-verge-service`,并提供无需授权的 HTTP API 接口 `/start_clash`。
此接口允许本地用户提交任意 `bin_path` 参数,该参数将被直接传递给服务进程执行。
## 影响
攻击者可利用此漏洞在本地提交恶意可执行文件路径,通过系统服务以高权限执行,从而实现本地权限提升(Local Privilege Escalation)。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/bron1e/CVE-2025-50505 | POC详情 |
标题: GitHub - clash-verge-rev/clash-verge-rev: A modern GUI client based on Tauri, designed to run in Windows, macOS and Linux for tailored proxy experience -- 🔗来源链接
标签:
标题: GitHub - clash-verge-rev/clash-verge-service -- 🔗来源链接
标签:
标题: 简介 - Clash Verge Rev Docs -- 🔗来源链接
标签:
标题: GitHub - bron1e/CVE-2025-50505 -- 🔗来源链接
标签:
暂无评论