一、 漏洞 CVE-2011-0921 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
HP Data Protector客户端中的crs.exe程序在Cell Manager服务中未正确验证与主机名、域名和用户名相关的凭据,这允许远程攻击者通过在TCP上发送未定义的数据来执行任意代码,涉及Web Reporting客户端、插件域和Java用户名。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
crs.exe in the Cell Manager Service in the client in HP Data Protector does not properly validate credentials associated with the hostname, domain, and username, which allows remote attackers to execute arbitrary code by sending unspecified data over TCP, related to the webreporting client, the applet domain, and the java username.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
HP Data Protector客户端Cell Manager Service crs.exe任意代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HP Data Protector 是一款成熟的企业级数据保护平台,可不受距离限制通过磁盘或磁带自动执行高性能备份和恢复。 HP Data Protector中的客户端中的Cell Manager Service中的crs.exe没有正确验证与主机名称,域以及与用户名称有关的整数。远程攻击者可以借助通过TCP发送未明数据导致执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-0921 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-0921 的情报信息