运行已停止支持(end-of-life)的 10.1.2r60p100 固件版本的 FatPipe MPVPN、WARP 和 IPVPN 设备存在位于 /usr/sbin/auth_user_pass 中的基于栈的缓冲区溢出漏洞。未认证的远程攻击者若能访问受影响的管理接口,可提交一个特制的身份验证请求,触发将数据复制到固定大小栈缓冲区时缺乏边界检查的操作,从而可能导致以 root 权限执行任意代码。 受影响的管理接口默认处于禁用状态,需由客户明确启用后该端点才可被访问。FatPipe 建议将管理访问限制在受信任的管
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| FatPipe Networks | MPVPN | 10.1.2r60p100 | - |
|
| FatPipe Networks | WARP | 10.1.2r60p100 | - |
|
| FatPipe Networks | IPVPN | 10.1.2r60p100 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论