一、 漏洞 CVE-2021-20051 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
SonicWall Global VPN Client 4.10.7.1117 安装程序(32位和64位)以及较早的版本在安装程序组件中的一个 DLL 搜索顺序捕获漏洞中。通过本地攻击者成功利用此漏洞可能导致目标系统的指令执行。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SonicWall Global VPN Client 4.10.7.1117 installer (32-bit and 64-bit) and earlier versions have a DLL Search Order Hijacking vulnerability in one of the installer components. Successful exploitation via a local attacker could result in command execution in the target system.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
对搜索路径元素未加控制
来源:美国国家漏洞数据库 NVD
漏洞标题
SonicWall Global VPN Client 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Sonicwall Global Vpn Client是美国Sonicwall公司的一种公司VPN客户端。 SonicWall Global VPN Client 存在代码问题漏洞,该漏洞源于加载时搜索路径不受信任。攻击者利用该漏洞可以放置恶意文件,从而升级系统上的权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-20051 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-20051 的情报信息