openfortivpn证书验证处理不当漏洞(CNVD-2020-14761) CVE-2020-7042 CNVD-2020-14761

5.0 AV AC AU C I A
发布: 2020-02-27
修订: 2024-11-21

openfortivpn是一款PPP+SSL VPN隧道服务的客户端。 openfortivpn 1.11.0存在证书验证处理不当漏洞。该漏洞源于主机名检查在未初始化的内存上进行。攻击者可利用该漏洞导致有效证书不被接受。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息