目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-38416— Delta Electronics DiaLink 代码问题漏洞

CVSS 7.8 · High EPSS 0.05% · P15
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-38416の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Delta Electronics DIALink
ソース: NVD (National Vulnerability Database)
脆弱性説明
Delta Electronics DIALink versions 1.2.4.0 and prior insecurely loads libraries, which may allow an attacker to use DLL hijacking and takeover the system where the software is installed.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
对搜索路径元素未加控制
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Delta Electronics DiaLink 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Delta Electronics DiaLink是中国Delta Electronics公司的用于为从数控机床和 PLC 控制的设备采集现场设备运行数据,为上层管理系统提供统一接口,实现数据可视化,有效揭示生产参数和运行状态。 Delta Electronics DIALink 存在代码问题漏洞,该漏洞源于受影响的产品不安全地加载库,这可能允许攻击者使用DLL劫持并接管安装软件的系统。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Delta ElectronicsDIALink All ~ 1.2.4.0 -

II. CVE-2021-38416の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-38416のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Delta Electronics · 2021-11-03 · 10 CVEs total

CVE-2021-384188.8 HIGHDelta Electronics DIALink
CVE-2021-384227.8 HIGHDelta Electronics DIALink
CVE-2021-384207.8 HIGHDelta Electronics DIALink
CVE-2021-384245.9 MEDIUMDelta Electronics DIALink
CVE-2021-384115.5 MEDIUMDelta Electronics DIALink
CVE-2021-384035.5 MEDIUMDelta Electronics DIALink
CVE-2021-384075.5 MEDIUMDelta Electronics DIALink
CVE-2021-384285.5 MEDIUMDelta Electronics DIALink
CVE-2021-384885.5 MEDIUMDelta Electronics DIALink

IV. 関連脆弱性

V. CVE-2021-38416へのコメント

まだコメントはありません


コメントを残す