一、 漏洞 CVE-2020-7826 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
EyeSurfer BflyInstallerX.ocx v1.0.0.16 和较早的版本中包含一个漏洞,可以通过将参数设置为漏洞方法的参数来允许远程文件被下载。这可以被利用来进行代码执行。当调用漏洞方法时,它们无法正确检查传入的参数。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
EyeSurfer BflyInstallerX.ocx v1.0.0.16 and earlier versions contain a vulnerability that could allow remote files to be download by setting the arguments to the vulnerable method. This can be leveraged for code execution. When the vulnerable method is called, they fail to properly check the parameters that are passed to it.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
下载代码缺少完整性检查
来源:美国国家漏洞数据库 NVD
漏洞标题
Bflysoft EyeSurfer BflyInstallerX.ocx 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Bflysoft EyeSurfer BflyInstallerX.ocx v1.0.0.16及之前版本中存在安全漏洞。攻击者可借助特制参数利用该漏洞执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-7826 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-7826 的情报信息