漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
C-CURE 9000 and Victor application server - Deserialization of Untrusted Data
Vulnerability Description
Deserialization of untrusted data vulnerability in Johnson Control victor on Windows allows capec-586. This issue affects victor: from 2.9 before 3.0.
CVSS Information
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
可信数据的反序列化
Vulnerability Title
Johnson Controls victor 反序列化注入漏洞
Vulnerability Description
Johnson Controls victor是美国Johnson Controls公司的一款企业级视频管理系统(VMS)及应用服务器平台。 Johnson Control victor 2.9版本至3.0之前版本存在反序列化注入漏洞,该漏洞源于对不可信数据的反序列化,可能导致capec-586攻击。
CVSS Information
N/A
Vulnerability Type
N/A