一、 漏洞 CVE-2023-29552 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
服务定位协议(SLP, RFC 2608)允许无验证的远程攻击者注册任意服务。这可能导致攻击者使用伪造的 UDP 流量进行具有显著放大因子的拒绝服务攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Service Location Protocol (SLP, RFC 2608) allows an unauthenticated, remote attacker to register arbitrary services. This could allow the attacker to use spoofed UDP traffic to conduct a denial-of-service attack with a significant amplification factor.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Service Location Protocol 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Service Location Protocol(SLP)是一种用于发现、配置和管理网络服务的协议。 Service Location Protocol存在安全漏洞,该漏洞源于允许未经身份验证的远程攻击者注册任意服务,这可能允许攻击者使用欺骗性UDP流量进行具有显着放大系数的拒绝服务攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-29552 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-29552 的情报信息