一、 漏洞 CVE-2020-27637 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
R编程语言默认的包管理器CRAN受到一个路径遍历漏洞的影响,可能导致服务器被攻击。这个漏洞影响通过R CMD install CLI命令或解释器中的install.packages()函数安装的包。更新到版本4.0.3
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The R programming language’s default package manager CRAN is affected by a path traversal vulnerability that can lead to server compromise. This vulnerability affects packages installed via the R CMD install cli command or the install.packages() function from the interpreter. Update to version 4.0.3
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
R Cran 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
R Cran是R基金会的一个R编程语言默认的包管理器。 CRAN 存在安全漏洞,攻击者可利用该漏洞使应用崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-27637 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-27637 的情报信息