|  |  | 
closedb();
?>
| Podatność CVE-2018-10646Publikacja: 2018-05-02
 
 
	Typ:
		| Opis: |  
		| CyberGhost 6.5.0.3180 for Windows suffers from a SYSTEM privilege escalation vulnerability through the "CG6Service" service. This service establishes a NetNamedPipe endpoint that allows arbitrary installed applications to connect and call publicly exposed methods. The "ConnectToVpnServer" method accepts a "connectionParams" argument that provides attacker control of the OpenVPN command line. An attacker can specify a dynamic library plugin that should run for every new VPN connection attempt. This plugin will execute code in the context of the SYSTEM user. |  
 CWE-732
				 CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)| Ogólna skala CVSS | Znaczenie | Łatwość wykorzystania |  
							| 7.2/10 | 10/10 | 3.9/10 | 
 
						| Wymagany dostęp | Złożoność ataku | Autoryzacja |  
						| Lokalny | Niska | Nie wymagana |  
						| Wpływ na poufność | Wpływ na integralność | Wpływ na dostępność |  
						| Pełny | Pełny | Pełny | 
 
|  Referencje: |  
| https://github.com/VerSprite/research/blob/master/advisories/VS-2018-023.md | 
 |  |  |  Copyright 2025, cxsecurity.com
  
     |  |  |