漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
FreeRDP RDP File Parser Remote Code Execution via CLI Options
Vulnerability Description
FreeRDP before 3.28.0 treats lines beginning with forward slash in RDP files as raw command-line options, exposing the entire CLI parser surface to untrusted files. Attackers can craft malicious RDP files with /rdp2tcp, /cert:ignore, or /drive options to execute arbitrary commands, bypass certificate validation, or expose local filesystems without user interaction.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Vulnerability Type
参数注入或修改
Vulnerability Title
FreeRDP 命令注入漏洞
Vulnerability Description
FreeRDP是FreeRDP团队开源的一款开源的远程桌面协议(RDP)的实现。 FreeRDP 3.28.0之前版本存在命令注入漏洞,该漏洞源于RDP文件中以正斜杠开头的行被视为原始命令行选项,攻击者可制作恶意RDP文件,使用/rdp2tcp、/cert:ignore或/drive选项,无需用户交互即可执行任意命令、绕过证书验证或暴露本地文件系统。
CVSS Information
N/A
Vulnerability Type
N/A