一、 漏洞 CVE-2018-11056 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
RSA BSAFE Micro Edition Suite,在4.1.6.1之前(在4.1.x中),以及RSA BSAFE Crypto-C Micro Edition版本在4.0.5.3之前(在4.0.x中)在解析ASN.1数据时包含一个不受控制的资源消耗('Resource Exhaustion')漏洞。远程攻击者可以使用恶意构造的ASN.1数据,导致堆栈耗尽,可能导致拒绝服务。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
RSA BSAFE Micro Edition Suite, prior to 4.1.6.1 (in 4.1.x), and RSA BSAFE Crypto-C Micro Edition versions prior to 4.0.5.3 (in 4.0.x) contain an Uncontrolled Resource Consumption ('Resource Exhaustion') vulnerability when parsing ASN.1 data. A remote attacker could use maliciously constructed ASN.1 data that would exhaust the stack, potentially causing a Denial Of Service.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Dell EMC RSA BSAFE Micro Edition Suite和RSA BSAFE Crypto-C Micro Edition 资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dell EMC RSA BSAFE Micro Edition Suite(MES)和RSA BSAFE Crypto-C Micro Edition都是美国戴尔(Dell)公司的加密工具包。该工具包可帮助开发人员实现稳定、安全的应用程序设计。 Dell EMC RSA BSAFE MES 4.1.6.1之前的4.1.x版本和RSA BSAFE Crypto-C Micro Edition 4.0.5.3之前的4.0.x版本中存在安全漏洞。远程攻击者可通过使用恶意构造的ASN.1数据利用该漏洞造成拒绝服
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-11056 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-11056 的情报信息