一、 漏洞 CVE-2023-28072 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Dell Alienware Command Center,版本在5.5.51.0之前,包含一个信任数据解编漏洞。本地恶意用户可能会向.NET 远程代理服务器发送特殊的请求,以在系统中运行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
可信数据的反序列化
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Dell Alienware Command Center, versions prior to 5.5.51.0, contain a deserialization of untrusted data vulnerability. A local malicious user could potentially send specially crafted requests to the .NET Remoting server to run arbitrary code on the system.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
可信数据的反序列化
来源:美国国家漏洞数据库 NVD
漏洞标题
Dell Alienware Command Center 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dell Alienware Command Center是美国戴尔(Dell)公司的一个软件包管理器。 Dell Alienware Command Center 5.5.51.0之前版本存在代码问题漏洞,该漏洞源于包含不可信数据反序列化漏洞,本地攻击者可以发送特制请求以在系统上运行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-28072 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-28072 的情报信息