一、 漏洞 CVE-2020-24755 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Ubiquiti UniFi Video v3.10.13中,当一个可执行文件开始运行时,其第一个库验证是在当前目录中进行的。这允许对库进行仿真和修改,以便在系统中执行代码。此测试在(Windows 7 x64/Windows 10 x64)中进行。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Ubiquiti UniFi Video v3.10.13, when the executable starts, its first library validation is in the current directory. This allows the impersonation and modification of the library to execute code on the system. This was tested in (Windows 7 x64/Windows 10 x64).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
UniFi Video 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
UniFi Video是一套集成IP视频管理监控系统。 Ubiquiti UniFi Video v3.10.13 存在安全漏洞,该漏洞允许对库的模拟和修改在系统上执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-24755 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-24755 的情报信息