一、 漏洞 CVE-2019-8265 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
UltraVNC 1207 版本具有多个越界访问漏洞,这主要是由于在 VNC 客户端代码中使用 SETPIXELS 宏的不当使用,这可能导致代码执行。这种攻击似乎可以通过网络连接进行利用。这些问题已在 1208 版本中修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
UltraVNC revision 1207 has multiple out-of-bounds access vulnerabilities connected with improper usage of SETPIXELS macro in VNC client code, which can potentially result in code execution. This attack appears to be exploitable via network connectivity. These vulnerabilities have been fixed in revision 1208.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
在缓冲区结束位置之后访问内存
来源:美国国家漏洞数据库 NVD
漏洞标题
UltraVNC 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
UltraVNC是一款用于Windows平台的开源远程终端控制软件。 UltraVNC 1207版本中存在安全漏洞。攻击者可利用该漏洞执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-8265 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-8265 的情报信息