一、 漏洞 CVE-2020-5344 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Dell EMC iDRAC7、iDRAC8和iDRAC9版本在2.65.65.65、2.70.70.70、4.00.00.00之前 contain 栈Based缓冲区溢出漏洞。未验证的远程攻击者可能利用此漏洞崩溃受影响的进程,或者通过发送 specially crafted input数据在系统中执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Dell EMC iDRAC7, iDRAC8 and iDRAC9 versions prior to 2.65.65.65, 2.70.70.70, 4.00.00.00 contain a stack-based buffer overflow vulnerability. An unauthenticated remote attacker may exploit this vulnerability to crash the affected process or execute arbitrary code on the system by sending specially crafted input data.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
栈缓冲区溢出
来源:美国国家漏洞数据库 NVD
漏洞标题
Dell EMC iDRAC7、iDRAC8和iDRAC9 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dell EMC iDRAC9等都是美国戴尔(Dell)公司的产品。Dell EMC iDRAC9是一套包含硬件和软件的系统管理解决方案。Dell EMC iDRAC7是一套包含硬件和软件的系统管理解决方案。Dell EMC iDRAC8是一套包含硬件和软件的系统管理解决方案。 Dell EMC iDRAC7 2.65.65.65之前版本、iDRAC8 2.70.70.70之前版本和iDRAC9 4.00.00.00之前版本中存在缓冲区错误漏洞。远程攻击者可借助特制的输入数据利用该漏洞在系统上执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-5344 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-5344 的情报信息