一、 漏洞 CVE-2020-14231 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
某些 HCL 客户端应用程序访问 v9 输入参数处理中的漏洞可能会被验证攻击者利用,导致栈缓冲区溢出。这可能导致攻击者崩溃程序或注入代码到系统中,并执行具有当前登录用户权限的代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the input parameter handling of HCL Client Application Access v9 could potentially be exploited by an authenticated attacker resulting in a stack buffer overflow. This could allow the attacker to crash the program or inject code into the system which would execute with the privileges of the currently logged in user.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
HCL Client Application Access 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HCL Client Application Access是印度HCL公司的一个集成了HCL Notes和HCL Domino的应用程序。 HCL Client Application Access v9 存在缓冲区错误漏洞,该漏洞源于输入参数处理中的一个漏洞可能被经过身份验证的攻击者可利用该漏洞利用,从而导致堆栈缓冲区溢出。这可能允许攻击者可利用该漏洞使程序崩溃或将代码注入到系统中,以当前登录用户的特权执行。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-14231 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-14231 的情报信息