一、 漏洞 CVE-2024-0715 基础信息
漏洞标题
日立全球链接管理器中的EL注入漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Windows平台上的日立全球链接管理器存在表达式语言注入漏洞,允许代码注入。此问题影响以下版本的日立全球链接管理器:8.8.7-03之前的所有版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入)
来源:AIGC 神龙大模型
漏洞标题
EL Injection Vulnerability in Hitachi Global Link Manager
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Expression Language Injection vulnerability in Hitachi Global Link Manager on Windows allows Code Injection.This issue affects Hitachi Global Link Manager: before 8.8.7-03.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
表达式语言语句中使用的特殊元素转义处理不恰当(表达式语言注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Hitachi Global Link Manager 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Hitachi Global Link Manager是日本日立制作所(Hitachi)公司的一个存储系统管理工具。 Hitachi Global Link Manager on Windows 8.8.7-03之前版本存在安全漏洞,该漏洞源于存在表达式语言注入漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-0715 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-0715 的情报信息