在 1.4.7 版本之前的 IXON VPN 客户端中,由于未对 CRLF(回车换行)序列进行适当中和处理,攻击者得以以 root 或 SYSTEM 权限执行命令。本地服务接受的配置值会被写入一个文件,该文件随后由具有更高权限的子进程读取并使用,但在写入过程中未对行尾序列进行中和处理,从而允许向该文件中注入额外的指令。配置接口在接收更改时,未对请求方的身份进行认证或验证其来源。所注入的配置会持久化保存在磁盘上,即使客户端或操作系统重启后依然存在,且 VPN 连接仍可正常工作,因此用户界面和行为上不会出现可见的变化。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IXON | IXON VPN Client | 0 ~ 1.4.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet