OpenConnect 输入验证错误漏洞 CVE-2020-12105 CNNVD-202004-1997

4.3 AV AC AU C I A
发布: 2020-04-23
修订: 2024-11-21

OpenConnect是一款用于连接虚拟专用网络的开源应用程序。 OpenConnect 8.08及之前版本中存在安全漏洞,该漏洞源于程序没有正确处理调用‘ X509_check_’函数所返回的负值。攻击者可利用该漏洞执行中间人攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息