目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-21828— AT&T Labs Xmill 缓冲区错误漏洞

EPSS 0.46% · P64
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-21828の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A heap-based buffer overflow vulnerability exists in the XML Decompression DecodeTreeBlock functionality of AT&T Labs Xmill 0.7. In the default case of DecodeTreeBlock a label is created via CurPath::AddLabel in order to track the label for later reference. An attacker can provide a malicious file to trigger this vulnerability.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
AT&T Labs Xmill 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
AT&T Labs Xmill是美国AT&T Labs实验室的一种用于高效压缩 XML 数据的新工具。 AT&T Labs Xmill 0.7 的 XML Decompression DecodeTreeBlock 功能中存在安全漏洞,攻击者可以提供特制的 XMI 文件导致远程代码执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-AT&T AT&T Labs Xmill 0.7, Schneider Electric EcoStruxure Control Expert 15 -

II. CVE-2021-21828の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-21828のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2021-08-20 · 25 CVEs total

CVE-2021-34228TotoLink A3002RU 跨站脚本漏洞
CVE-2020-18877Wuzhi WUZHI CMS SQL注入漏洞
CVE-2020-18878Skycaiji 路径遍历漏洞
CVE-2020-18879Bludit 代码问题漏洞
CVE-2020-18885PHPMyWind 命令注入漏洞
CVE-2020-18886PHPMyWind代码问题漏洞
CVE-2020-36474SafeCurl 安全漏洞
CVE-2021-34207TotoLink A3002RU 跨站脚本漏洞
CVE-2021-34215TotoLink A3002RU 跨站脚本漏洞
CVE-2021-34218TotoLink A702r 安全漏洞
CVE-2021-34220TotoLink A3002RU 跨站脚本漏洞
CVE-2021-34223TotoLink A3002RU 跨站脚本漏洞
CVE-2021-21827AT&T Labs Xmill 缓冲区错误漏洞
CVE-2021-21823komoot 信息泄露漏洞
CVE-2021-36748Prestashop SQL注入漏洞
CVE-2020-25351rConfig 信息泄露漏洞
CVE-2020-25352rConfig 跨站脚本漏洞
CVE-2020-25353rConfig 代码问题漏洞
CVE-2020-25359rConfig 安全漏洞
CVE-2020-27461SEOPanel 代码问题漏洞

Showing 20 of 25 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-21828へのコメント

まだコメントはありません


コメントを残す