一、 漏洞 CVE-2021-20699 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Sharp NEC 显示器((UN462A R1.300 和之前,UN462VA R1.300 和之前,UN492S R1.300 和之前,UN492VS R1.300 和之前,UN552A R1.300 和之前,UN552S R1.300 和之前,UN552VS R1.300 和之前,UN552 R1.300 和之前,UN552V R1.300 和之前,UX552S R1.300 和之前,UX552 R1.300 和之前,V864Q R2.000 和之前,C861Q R2.000 和之前,P754Q R2.000 和之前,V754Q R2.000 和之前,C751Q R2.000 和之前,V984Q R2.000 和之前,C981Q R2.000 和之前,P654Q R2.000 和之前,V654Q R2.000 和之前,C651Q R2.000 和之前,V554Q R2.000 和之前,P404 R3.200 和之前,P484 R3.200 和之前,P554 R3.200 和之前,V404 R3.200 和之前,V484 R3.200 和之前,V554 R3.200 和之前,V404-T R3.200 和之前,V484-T R3.200 和之前,V554-T R3.200 和之前,C501 R2.000 和之前,C551 R2.000 和之前,C431 R2.000 和之前))允许攻击者通过发送包含特定字符的HTTP请求中的长参数来执行远程代码进行缓冲区溢出攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Sharp NEC Displays ((UN462A R1.300 and prior to it, UN462VA R1.300 and prior to it, UN492S R1.300 and prior to it, UN492VS R1.300 and prior to it, UN552A R1.300 and prior to it, UN552S R1.300 and prior to it, UN552VS R1.300 and prior to it, UN552 R1.300 and prior to it, UN552V R1.300 and prior to it, UX552S R1.300 and prior to it, UX552 R1.300 and prior to it, V864Q R2.000 and prior to it, C861Q R2.000 and prior to it, P754Q R2.000 and prior to it, V754Q R2.000 and prior to it, C751Q R2.000 and prior to it, V984Q R2.000 and prior to it, C981Q R2.000 and prior to it, P654Q R2.000 and prior to it, V654Q R2.000 and prior to it, C651Q R2.000 and prior to it, V554Q R2.000 and prior to it, P404 R3.200 and prior to it, P484 R3.200 and prior to it, P554 R3.200 and prior to it, V404 R3.200 and prior to it, V484 R3.200 and prior to it, V554 R3.200 and prior to it, V404-T R3.200 and prior to it, V484-T R3.200 and prior to it, V554-T R3.200 and prior to it, C501 R2.000 and prior to it, C551 R2.000 and prior to it, C431 R2.000 and prior to it) allows an attacker a buffer overflow and to execute remote code by sending long parameters that contains specific characters in http request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Sharp NEC Displays和Sharp NEC Displays 命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Sharp NEC Displays是美国Sharp NEC公司的一款大屏幕显示器。Sharp NEC Displays是日本Sharp公司的显示器提供一个显示功能 Sharp NEC Displays 存在命令注入漏洞,该漏洞源于外部输入数据构造可执行命令过程中,产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
命令注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-20699 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-20699 的情报信息