漏洞总结 漏洞概述 OpenVPN 的 插件存在一个逻辑漏洞。当客户端不支持 WebAuthn 时,插件会返回 ,导致 OpenVPN 允许未经身份验证的连接。 影响范围 使用 插件的 OpenVPN 服务器 不支持 WebAuthn 的客户端 修复方案 修改 文件中的 函数,确保在客户端不支持 WebAuthn 时返回 而不是 。 POC代码 测试代码