一、 漏洞 CVE-2024-12742 基础信息
漏洞标题
NI G Web Development Software不受信任数据的反序列化漏洞
来源:AIGC 神龙大模型
漏洞描述信息
NI G Web Development Software 存在未信任数据反序列化的漏洞,可能导致任意代码执行。成功的利用需要攻击者诱使用户打开一个特制的项目文件。此漏洞影响 G Web Development Software 2022 Q3 及之前版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
可信数据的反序列化
来源:AIGC 神龙大模型
漏洞标题
Deserialization of Untrusted Data Vulnerability in NI G Web Development Software
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A deserialization of untrusted data vulnerability exists in NI G Web Development Software that may result in arbitrary code execution.  Successful exploitation requires an attacker to get a user to open a specially crafted project file.  This vulnerability affects G Web Development Software 2022 Q3 and prior versions.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
可信数据的反序列化
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2024-12742 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-12742 的情报信息