Securepoint

Openvpn-client

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 30.10.2023 18:15:10
  • Zuletzt bearbeitet 21.11.2024 08:29:46

The installer (aka openvpn-client-installer) in Securepoint SSL VPN Client before 2.0.40 allows local privilege escalation during installation or repair.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 28.06.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 06:12:26

Securepoint SSL VPN Client v2 before 2.0.32 on Windows has unsafe configuration handling that enables local privilege escalation to NT AUTHORITY\SYSTEM. A non-privileged local user can modify the OpenVPN configuration stored under "%APPDATA%\Securepo...