#cwe-115

共收录 5 条相关安全情报。

← 返回所有主题

OpenVPN 2.7_alpha1 through 2.7.5 using mbedTLS allows remote authenticated users to be misidentified by ignoring the configured X.509 username identity lookup field

💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | Secondary 数据源 (+2) | 包含 CVE (+2) | 影响关键基础设施/核心组件 (+4) | LLM 评分加成 (+0.4)
CVE-2026-63650

该漏洞影响 OpenVPN 2.7_alpha1 至 2.7.5 版本,且仅在使用 mbedTLS 加密库时触发。根本原因是 OpenVPN 在基于 X.509 证书进行用户身份识别时,忽略了管理员配置的“用户名身份查找字段”(即指定从证书的某个扩展字段中提取用户名的配置)。这导致远程已认证用户可能被错误识别为其他用户。由于用户名是后续访问控制和审计的关键依据,该问题可能引发权限混淆、审计日志失真、访问控制失效等安全风险。在多用户环境中,攻击者若能利用两个具有相同通用名称(CN)但不同唯一标识的证书,就可能冒充他人身份,从而访问本不应允许的资源。目前暂无证据表明该漏洞已在公开领域被利用(KEV 未收录,且未标记在野利用)。补丁尚未明确说明,但建议用户立即关注官方更新,升级到修复版本;若无法及时升级,应限制 OpenVPN 服务的网络暴露,并严格审查认证配置以降低风险。由于缺少 CVSS 评分,且漏洞利用前提是已远程认证,故严重性暂估为低,但实际影响取决于部署环境。

💡 影响/原因: 远程已认证用户可能因身份错误识别而被赋予其他用户权限,破坏访问控制与审计,影响多租户或高安全场景。

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)
CVE-2026-17566

pgAdmin 4's Import/Export Data tool builds a psql \copy (...) command line by interpolating a user-supplied SQL query into a Jinja template and passing the rendered line to psql via --command. To stop an attacker from breaking out of the (...) wrapper, create_import_export_job() (route POST /import_export/job/, gated only by the ordinary, commonly-granted tools_import_export_data permission) valid

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: CVSS 严重风险 (9.9) (+4) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)
CVE-2026-17351

The fix for CVE-2026-12045 in pgAdmin 4 9.16 required the LLM-supplied query passed to the AI Assistant's execute_sql_query tool to parse, via sqlparse, as exactly one non-transaction-control statement before running it inside a BEGIN TRANSACTION READ ONLY wrapper. sqlparse's string-literal lexing can disagree with PostgreSQL's own parser: under standard_conforming_strings = on (PostgreSQL's defau

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: CVSS 严重风险 (9.0) (+4) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)
CVE-2026-42004

An attacker can send a crafted EDNS OPT record that will be ignored by DNSdist’s filtering rules, but will be rewritten as a valid OPT record when EDNS Client Subnet is inserted, causing the backend to see the EDNS option(s) that DNSdist did not filter.

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)