一、 漏洞 CVE-2024-4175 基础信息
漏洞标题
"Hyperion Web Server的不当输入验证漏洞"
来源:AIGC 神龙大模型
漏洞描述信息
影响Hyperion 2.0.15版本的Unicode转换漏洞。攻击者可能利用此漏洞发送包含Unicode字符的恶意负载,这些Unicode字符将被ASCII字符替换。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
输入验证不恰当
来源:AIGC 神龙大模型
漏洞标题
Improper Input Validation vulnerability in Hyperion Web Server
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unicode transformation vulnerability in Hyperion affecting version 2.0.15. This vulnerability could allow an attacker to send a malicious payload with Unicode characters that will be replaced by ASCII characters.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Hyperion 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Hyperion是Hyperion项目的一种开源偏置或环境照明实施方案。 Hyperion 2.0.15版本存在输入验证错误漏洞,该漏洞源于存在Unicode转换漏洞,可能允许攻击者发送带有恶意载荷的Unicode字符。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-4175 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-4175 的情报信息