Vulnerabilidad en Leadsec SSL VPN (CVE-2025-34047)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
26/06/2025
Última modificación:
23/12/2025
Descripción
Existe una vulnerabilidad de path traversal en Leadsec SSL VPN (anteriormente Lenovo NetGuard), que permite a atacantes no autenticados leer archivos arbitrarios en el sistema subyacente mediante el parámetro ostype en el endpoint /vpn/user/download/client. Esta falla se debe a una depuración de entrada insuficiente, lo que permite que las secuencias de cruce escapen del directorio de destino y accedan a archivos confidenciales.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cnvd/2021/CNVD-2021-64035.yaml
- https://vulncheck.com/advisories/leadsec-vpn-path-traversal-file-read
- https://www.cnvd.org.cn/flaw/show/CNVD-2021-64035
- https://www.leadsec.com.cn/
- https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cnvd/2021/CNVD-2021-64035.yaml



