Интерактивная служба Windows в OpenVPN версий 2.4.0–2.6.22 позволяет локальным аутентифицированным пользователям обходить ограничение доверенного каталога конфигурации посредством проверки неверного пути к файлу.
Показать оригинальное описание (EN)
The Windows interactive service in OpenVPN 2.4.0 through 2.6.22 allows local authenticated users to bypass the trusted configuration directory constraint via incorrect file path validation
Характеристики атаки
Последствия
Строка CVSS v4.0