一、 漏洞 CVE-2018-19018 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 CX-Supervisor (版本3.42及其之前)中访问未初始化指针漏洞可能导致在处理项目文件时字体混淆。攻击者可以使用特别生成的项目文件来利用并执行应用程序权限下代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An access of uninitialized pointer vulnerability in CX-Supervisor (Versions 3.42 and prior) could lead to type confusion when processing project files. An attacker could use a specially crafted project file to exploit and execute code under the privileges of the application.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
使用未经初始化的指针
来源:美国国家漏洞数据库 NVD
漏洞标题
Omron CX-Supervisor 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Omron CX-Supervisor是日本欧姆龙(Omron)公司的一款可视化机器控制器。 Omron CX-Supervisor 3.42及之前版本中存在安全漏洞。攻击者可借助特制的项目文件利用该漏洞以应用程序权限执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-19018 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-19018 的情报信息