目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-52284— WebAssembly Micro Runtime安全漏洞

EPSS 0.05% · P14
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-52284の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Bytecode Alliance wasm-micro-runtime (aka WebAssembly Micro Runtime or WAMR) before 1.3.0 can have an "double free or corruption" error for a valid WebAssembly module because push_pop_frame_ref_offset is mishandled.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WebAssembly Micro Runtime安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WebAssembly Micro Runtime(WAMR)是Bytecode Alliance开源的一种轻量级的独立 WebAssembly 运行时。具有占用空间小、高性能和高度可配置的功能,适用于从嵌入式、物联网、边缘到可信执行环境 (TEE)、智能合约、云原生等应用程序。 WebAssembly Micro Runtime 1.3.0 之前版本存在安全漏洞,该漏洞源于Push_pop_frame_ref_offset 处理不当,WebAssembly 模块加载时会出现双重释放或损坏错误。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2023-52284の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-52284のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2023-12-31 · 10 CVEs total

CVE-2023-71915.5 MEDIUMS-CMS reg.php sql injection
CVE-2023-71905.5 MEDIUMS-CMS sql injection
CVE-2023-71895.5 MEDIUMS-CMS sql injection
CVE-2023-52269Alt-N MDaemon 跨站脚本漏洞
CVE-2023-52275Tecno Camon 安全漏洞
CVE-2023-52277Royal TS/X 安全漏洞
CVE-2021-46900Sympa 安全漏洞
CVE-2023-52286Tencent TDSQL 安全漏洞
CVE-2021-46901CETIC-6LBR 安全漏洞

IV. 関連脆弱性

V. CVE-2023-52284へのコメント

まだコメントはありません


コメントを残す