一、 漏洞 CVE-2011-2728 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在5.14.2之前的File::Glob模块中的BSD_glob函数允许依赖上下文的攻击者通过带有glob_altdirfunc标志的glob表达式导致拒绝服务( crash)。这触发了一个未初始化的指针引用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The bsd_glob function in the File::Glob module for Perl before 5.14.2 allows context-dependent attackers to cause a denial of service (crash) via a glob expression with the GLOB_ALTDIRFUNC flag, which triggers an uninitialized pointer dereference.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Perl "File::Glob::bsd_glob()"函数任意代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。 Perl 5.14.2之前版本实现中的File::Glob模块中的bsd_glob函数中存在漏洞,当处理GLOB_ALTDIRFUNC flag时可利用该漏洞导致访问破坏并且可能执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-2728 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-2728 的情报信息