一、 漏洞 CVE-2022-3378 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
horner Automation的Cscape版本9.90 SP 7和之前未正确验证用户输入的数据。如果用户打开一个恶意形成的FNT文件,则攻击者可以通过访问未初始化的指针在当前进程中执行任意代码,导致越界内存写入。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Horner Automation's Cscape version 9.90 SP 7 and prior does not properly validate user-supplied data. If a user opens a maliciously formed FNT file, then an attacker could execute arbitrary code within the current process by accessing an uninitialized pointer, leading to an out-of-bounds memory write.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
使用未经初始化的指针
来源:美国国家漏洞数据库 NVD
漏洞标题
Horner Automation Cscape 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Horner Automation Cscape是美国Horner Automation公司的一套用于工业控制系统开发的编程软件。 Horner Automation Cscape 9.90 SP 7及之前版本存在缓冲区错误漏洞,该漏洞源于未正确验证用户提供的数据,如果用户打开一个恶意形成的FNT文件,那么攻击者可以通过访问一个未初始化的指针在当前进程中执行任意代码,从而导致越界内存写入。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-3378 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-3378 的情报信息