一、 漏洞 CVE-2021-27387 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
已检测到Simcenter Femap 2020.2(所有版本<V2020.2.MP3)和Simcenter Femap 2021.1(所有版本<V2021.1.MP3)中的漏洞。在解析 FEMAP 文件时,femap.exe应用程序未对用户提供的数据进行适当的验证。这可能导致越界写入 allocated结构的最后一个部分,与 CVE-2021-27399 不同的漏洞。攻击者可以利用此漏洞在当前进程上下文中执行代码。(ZDI-CAN-12819)
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been identified in Simcenter Femap 2020.2 (All versions < V2020.2.MP3), Simcenter Femap 2021.1 (All versions < V2021.1.MP3). The femap.exe application lacks proper validation of user-supplied data when parsing FEMAP files. This could result in an out of bounds write past the end of an allocated structure, a different vulnerability than CVE-2021-27399. An attacker could leverage this vulnerability to execute code in the context of the current process. (ZDI-CAN-12819)
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
跨界内存写
来源:美国国家漏洞数据库 NVD
漏洞标题
Simcenter Femap 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens Simcenter Femap是德国西门子(Siemens)公司的一款尖端工程学仿真应用程序。用于创建、编辑和导入/重用复杂产品或系统基于网格的有限元分析模型。 Simcenter Femap 2020.2(所有版本< V2020.2.MP3)和 Simcenter Femap 2021.1(所有版本< V2021.1.MP3)存在安全漏洞,该漏洞源于FEMAP .exe应用程序在解析FEMAP文件时缺乏对用户提供的数据的正确验证。这可能导致超出分配结构末端的越界写入。攻击者可利用该漏洞在
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-27387 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-27387 的情报信息