一、 漏洞 CVE-2023-43504 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在COMOS(所有版本<V10.4.4)中发现了一个漏洞。用于测试受影响应用程序缓存验证服务的PTMcast可执行文件受到基于结构异常处理(SEH)的缓冲溢出漏洞的影响。这可能导致攻击者在其目标系统中执行任意代码或导致拒绝服务(DDoS)情况。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been identified in COMOS (All versions < V10.4.4). Ptmcast executable used for testing cache validation service in affected application is vulnerable to Structured Exception Handler (SEH) based buffer overflow. This could allow an attacker to execute arbitrary code on the target system or cause denial of service condition.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
来源:美国国家漏洞数据库 NVD
漏洞标题
Siemens Comos 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens Comos是德国西门子(Siemens)公司的一个工厂工程软件解决方案。用于过程工业。 Siemens Comos 存在安全漏洞,该漏洞源于用于测试受影响应用程序中的缓存验证服务的 Ptmcast 可执行文件容易受到基于结构化异常处理程序 (SEH) 的缓冲区溢出的影响。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-43504 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-43504 的情报信息