Mbconnectline

Mbdialup

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 02.08.2021 11:15:11
  • Zuletzt bearbeitet 21.11.2024 06:09:00

In MB connect line mbDIALUP versions <= 3.9R0.0 a low privileged local attacker can send a command to the service running with NT AUTHORITY\SYSTEM instructing it to execute a malicous OpenVPN configuration resulting in arbitrary code execution with t...

  • EPSS 6.38%
  • Veröffentlicht 02.08.2021 11:15:11
  • Zuletzt bearbeitet 21.11.2024 06:09:00

In MB connect line mbDIALUP versions <= 3.9R0.0 a remote attacker can send a specifically crafted HTTP request to the service running with NT AUTHORITY\SYSTEM that will not correctly validate the input. This can lead to an arbitrary code execution wi...