一、 漏洞 CVE-2016-2397 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Hotfix 168056之前,Dell SonicWALL GMS、Analyzer和UMA EM5000 7.2、8.0和8.1中的CLI服务器实现允许远程攻击者通过构造的XML数据解序列化和执行任意的Java代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The cliserver implementation in Dell SonicWALL GMS, Analyzer, and UMA EM5000 7.2, 8.0, and 8.1 before Hotfix 168056 allows remote attackers to deserialize and execute arbitrary Java code via crafted XML data.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Dell产品安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dell SonicWALL GMS(Global Management System)、Analyzer和UMA EM5000都是美国戴尔(Dell)公司的产品。GMS是一套全球管理系统,可快速部署和集中管理SonicWALL基础架构。Analyzer是一套针对SonicWALL基础架构的网络分析器软件。UMA EM5000是一套通用管理设备软件。 多款Dell产品的cliserver实现过程中存在安全漏洞。远程攻击者可借助特制的XML数据利用该漏洞反序列化和执行任意代码。以下产品及版本受到影响:Del
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-2397 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-2397 的情报信息