OpenVPN 2.7_alpha1 through 2.7.5 using mbedTLS allows remote authenticated users to be misidentified by ignoring the configured X.509 username identity lookup field
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
共收录 5 条相关安全情报。
← 返回所有主题OpenVPN 2.7_alpha1 through 2.7.5 using mbedTLS allows remote authenticated users to be misidentified by ignoring the configured X.509 username identity lookup field
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
该漏洞影响 OpenVPN 2.7_alpha1 至 2.7.5 版本,且仅在使用 mbedTLS 加密库时触发。根本原因是 OpenVPN 在基于 X.509 证书进行用户身份识别时,忽略了管理员配置的“用户名身份查找字段”(即指定从证书的某个扩展字段中提取用户名的配置)。这导致远程已认证用户可能被错误识别为其他用户。由于用户名是后续访问控制和审计的关键依据,该问题可能引发权限混淆、审计日志失真、访问控制失效等安全风险。在多用户环境中,攻击者若能利用两个具有相同通用名称(CN)但不同唯一标识的证书,就可能冒充他人身份,从而访问本不应允许的资源。目前暂无证据表明该漏洞已在公开领域被利用(KEV 未收录,且未标记在野利用)。补丁尚未明确说明,但建议用户立即关注官方更新,升级到修复版本;若无法及时升级,应限制 OpenVPN 服务的网络暴露,并严格审查认证配置以降低风险。由于缺少 CVSS 评分,且漏洞利用前提是已远程认证,故严重性暂估为低,但实际影响取决于部署环境。
💡 影响/原因: 远程已认证用户可能因身份错误识别而被赋予其他用户权限,破坏访问控制与审计,影响多租户或高安全场景。
pgAdmin 4's Import/Export Data tool builds a psql \copy (...) command line by interpolating a user-supplied SQL query into a Jinja template and passing the rendered line to psql via --command. To stop an attacker from breaking out of the (...) wrapper, create_import_export_job() (route POST /import_export/job/, gated only by the ordinary, commonly-granted tools_import_export_data permission) valid
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
The fix for CVE-2026-12045 in pgAdmin 4 9.16 required the LLM-supplied query passed to the AI Assistant's execute_sql_query tool to parse, via sqlparse, as exactly one non-transaction-control statement before running it inside a BEGIN TRANSACTION READ ONLY wrapper. sqlparse's string-literal lexing can disagree with PostgreSQL's own parser: under standard_conforming_strings = on (PostgreSQL's defau
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
An attacker can send a crafted EDNS OPT record that will be ignored by DNSdist’s filtering rules, but will be rewritten as a valid OPT record when EDNS Client Subnet is inserted, causing the backend to see the EDNS option(s) that DNSdist did not filter.
💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估