一、 漏洞 CVE-2021-40846 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
从2.0.36版本中发现了一个问题,瑞波德交易 Paints 使用明文 HTTP 检查并请求更新。因此,攻击者可以在受害者之间拦截传输,以下载恶意二进制文件代替真实的更新,而不会出现 SSL 错误或警告。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in Rhinode Trading Paints through 2.0.36. TP Updater.exe uses cleartext HTTP to check, and request, updates. Thus, attackers can man-in-the-middle a victim to download a malicious binary in place of the real update, with no SSL errors or warnings.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Rhinode Trading Paints 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Rhinode Trading Paints是美国Rhinode公司的用于为 iRacing 添加了定制的汽车涂装。 Rhinode Trading Paints 2.0.36之前版本存在安全漏洞,该漏洞源于 TP Updater.exe使用明文HTTP来检查和请求更新。因此,攻击者利用该漏洞可以用恶意二进制文件来代替真正的更新诱使攻击者下载,而不会出现SSL错误或警告。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-40846 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-40846 的情报信息