LiquidVPN是美国LiquidVPN公司的一套用于匿名访问互联网的VPN软件。 基于MacOS平台的LiquidVPN 1.37及之前的版本中的‘openvpncmd’参数存在操作系统命令注入漏洞。攻击者可利用该漏洞以root权限执行任意操作系统命令或加载恶意的内核扩展。
LiquidVPN是美国LiquidVPN公司的一套用于匿名访问互联网的VPN软件。 基于MacOS平台的LiquidVPN 1.37及之前的版本中的‘openvpncmd’参数存在操作系统命令注入漏洞。攻击者可利用该漏洞以root权限执行任意操作系统命令或加载恶意的内核扩展。