一、 漏洞 CVE-2021-43280 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2022年8月之前,Open Design Alliance Drawings SDK中的DWF文件读取程序存在基于栈的缓冲区溢出漏洞。该问题源于在将用户输入的数据复制到基于栈的缓冲区之前,对数据长度的未正确验证。攻击者可以利用此漏洞在当前进程上下文中执行代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A stack-based buffer overflow vulnerability exists in the DWF file reading procedure in Open Design Alliance Drawings SDK before 2022.8. The issue results from the lack of proper validation of the length of user-supplied data before copying it to a stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of the current process.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Open Design Alliance Drawings SDK 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Open Design Alliance Drawings SDK是美国Open Design Alliance公司的一款应用于图纸设计的软件开发包。该开发包通过方便的,面向对象的API访问.dwg和.dgn中的数据,提供C++API、支持修复文件、.NET,JAVA,Python开发语言的支持等功能。 Open Design Alliance Drawings SDK 2022.8之前版本存在缓冲区错误漏洞,该漏洞源于DWF文件读取过程存在基于堆栈的缓冲区溢出漏洞。这个问题是由于在将用户提供的数据复制到
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-43280 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-43280 的情报信息