Проблема анализа аргументов в OpenVPN версий 2.1_rc10–2.6.22 и 2.7_alpha1–2.7.6 в Windows позволяет удаленным аутентифицированным пользователям выполнять произвольные команды через созданный субъект сертификата.
Показать оригинальное описание (EN)
An argument parsing issue in OpenVPN 2.1_rc10 through 2.6.22 and 2.7_alpha1 through 2.7.6 on Windows allows remote authenticated users to execute arbitrary commands via a crafted certificate subject
Характеристики атаки
Последствия
Строка CVSS v4.0