一、 漏洞 CVE-2011-1391 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
蓝色草莓的BB FlashBack Recorder.dll中的BB FlashBack ActiveX控制,在IBM Rational Rhapsody 7.6.1之前的版本以及其他产品中使用,未正确实现插入标记方法,这允许远程攻击者通过未指定的向量执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Blueberry FlashBack ActiveX control in BB FlashBack Recorder.dll in Blueberry BB FlashBack, as used in IBM Rational Rhapsody before 7.6.1 and other products, does not properly implement the InsertMarker method, which allows remote attackers to execute arbitrary code via unspecified vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Blueberry BB FlashBack任意代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Blueberry BB FlashBack中的BB FlashBack Recorder.dll中存在漏洞。当Blueberry FlashBack ActiveX控件用于IBM Rational Rhapsody 7.6.1之前版本和其他产品中时不能准确实施InsertMarker类函数,远程攻击者可以借助未明向量执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-1391 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-1391 的情报信息