cve-2026-41070
Всё по теме «cve-2026-41070» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-41070: обход аутентификации OpenVPN - как OIDC-плагин пропускает клиентов без SSO
На аудите VPN-периметра финтеха в начале 2026-го наткнулся на OpenVPN-сервер с плагином openvpn-auth-oauth2 в экспериментальном режиме plugin. Подключился штатным openvpn CLI из Kali - без токена, без SSO-потока, без каких-либо credentials - и получил маршруты ко всей внутренней сети. Три минуты...- Сергей Попов
- Тема
- cve-2026-41070 cwe-287 oidc sso bypass vpn openvpn plugin security openvpn без аутентификации openvpn-auth-oauth2 уязвимость vpn authentication bypass обход аутентификации openvpn
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение