一、 漏洞 CVE-2025-62820 基础信息
漏洞信息
                                        # N/A

## 概述

Slack Nebula 在版本 1.9.7 之前存在 CIDR 处理不当的问题,导致在某些配置下接受来自 Nebula 网络中任意源 IP 地址的连接。

## 影响版本

- Slack Nebula 1.9.7 之前版本

## 细节

在特定配置下,Slack Nebula 未正确校验 CIDR 表示的 IP 范围,导致本应限制的源 IP 地址范围被绕过。攻击者可利用此漏洞伪装成合法的源 IP 地址,从而在 Nebula 网络中进行未授权通信。

## 影响

此漏洞可能导致 Nebula 网络内的访问控制策略被绕过,降低网络整体安全性。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Slack Nebula before 1.9.7 mishandles CIDR in some configurations and thus accepts arbitrary source IP addresses within the Nebula network.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
未保护的候选通道
来源:美国国家漏洞数据库 NVD
漏洞标题
Slack Nebula 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Slack Nebula是Slack开源的一款可扩展的覆盖网络工具。 Slack Nebula 1.9.7之前版本存在安全漏洞,该漏洞源于某些配置中CIDR处理不当,可能导致接受Nebula网络中的任意源IP地址。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-62820 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-62820 的情报信息
四、漏洞 CVE-2025-62820 的评论

暂无评论


发表评论