一、 漏洞 CVE-2021-34345 基础信息
漏洞标题
NVR存储扩展中的基于堆的溢出漏洞
来源:AIGC 神龙大模型
漏洞描述信息
NVR存储扩展中的基于堆的溢出漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Stack Based Overflow Vulnerability in NVR Storage Expansion
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A stack buffer overflow vulnerability has been reported to affect QNAP device running NVR Storage Expansion. If exploited, this vulnerability allows attackers to execute arbitrary code. We have already fixed this vulnerability in the following versions of NVR Storage Expansion: NVR Storage Expansion 1.0.6 ( 2021/08/03 ) and later
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
跨界内存写
来源:美国国家漏洞数据库 NVD
漏洞标题
QNAP NVR 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qnap Systems QNAP NVR是中国威联通(Qnap Systems)公司的具有存储扩展性和基于物联网的智能事件管理平台。 NVR Storage Expansion 1.0.6之前版本存在安全漏洞,该漏洞允许攻击者执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-34345 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-34345 的情报信息