"value":"An issue was discovered in Amazon AWS VPN Client 2.0.0. It is possible to include a UNC path in the OpenVPN configuration file when referencing file paths for parameters (such as auth-user-pass). When this file is imported and the client attempts to validate the file path, it performs an open operation on the path and leaks the user's Net-NTLMv2 hash to an external server. This could be exploited by having a user open a crafted malicious ovpn configuration file."
},
{
"lang":"es",
"value":"Se ha detectado un problema en Amazon AWS VPN Client versi\u00f3n 2.0.0. Es posible incluir una ruta UNC en el archivo de configuraci\u00f3n de OpenVPN cuando es hecho referencia a rutas de archivos para par\u00e1metros (como auth-user-pass). Cuando este archivo es importado y el cliente intenta comprobar la ruta del archivo, lleva a cabo una operaci\u00f3n de apertura en la ruta y filtra el hash Net-NTLMv2 del usuario a un servidor externo. Esto podr\u00eda ser explotado al hacer que un usuario abra un archivo de configuraci\u00f3n ovpn malicioso dise\u00f1ado"
"evaluatorComment":"At the time of analysis the advisory information and CVE List data did not consistently identify which data was applicable to CVE-2022-25166 and CVE-2022-25165. We have associated metadata based on what was published to the official CVE List."