Pritunl Installation Page Exposure Vulnerability
漏洞信息
漏洞名称: Pritunl Installation Page Exposure Vulnerability
漏洞类型: 配置问题
漏洞等级: 高危
漏洞描述: Pritunl是一款流行的开源VPN服务器软件,广泛用于企业级和个人用户的远程访问解决方案。它提供了易于使用的Web界面和强大的管理功能,支持多平台部署。由于配置不当,Pritunl的安装页面可能会被暴露,导致未授权的访问。这种配置问题源于服务器未能正确限制对安装页面的访问,使得攻击者可以无需任何认证即可访问到安装界面。这可能导致敏感信息泄露,如数据库配置细节,甚至可能被利用来进一步攻击系统。由于安装页面通常包含关键的配置信息,攻击者可以利用这些信息来破坏VPN服务的完整性或窃取数据。此外,这种漏洞可能被自动化工具利用,增加了被大规模攻击的风险。因此,管理员应立即检查并修复此类配置问题,确保安装页面在完成安装后被正确禁用或限制访问。
产品厂商: Pritunl
产品名称: Pritunl
搜索语法: title=”Pritunl Database Setup”
类型: projectdiscovery/nuclei-templates:github issues
POC详情
1 |
|
Pritunl Installation Page Exposure Vulnerability
http://example.com/2025/07/06/github_985247561/