一、 漏洞 CVE-2021-34415 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Zoom On-Premise Meeting Connector Controller 4.6.358.20210205版本之前,Zoom On-Premise Meeting Connector Controller 的Zone Controller服务未验证传入网络包中的 cnt 字段,导致资源耗尽和系统崩溃。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Zone Controller service in the Zoom On-Premise Meeting Connector Controller before version 4.6.358.20210205 does not verify the cnt field sent in incoming network packets, which leads to exhaustion of resources and system crash.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ZOOM on-premise Meeting Connector 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ZOOM on-premise Meeting Connector是美国Zoom(ZOOM)公司的一款会议连接器。 ZOOM On-Premise Meeting Connector Controller 4.6.358.20210205之前版本存在安全漏洞,该漏洞源于区域控制器服务未验证传入网络数据包中发送的cnt字段,从而导致资源耗尽和系统崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-34415 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-34415 的情报信息