一、 漏洞 CVE-2024-48938 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Znuny在LTS 6.5.1至6.5.10版本以及7.0.1至7.0.16版本中存在DoS/ReDos漏洞。通过电子邮件的内容解析,当HTML代码从Microsoft Word中复制时,可能导致CPU使用率过高并阻塞解析进程。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
未加控制的资源消耗(资源穷尽)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Znuny before LTS 6.5.1 through 6.5.10 and 7.0.1 through 7.0.16 allows DoS/ReDos via email. Parsing the content of emails where HTML code is copied from Microsoft Word could lead to high CPU usage and block the parsing process.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Znuny 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Znuny是Znuny公司的一个工单系统。 Znuny 6.5.1至6.5.10版本、7.0.1至7.0.16版本和6.0版本存在安全漏洞,该漏洞源于允许通过电子邮件进行拒绝服务/重做攻击,从而解析电子邮件内容会导致高CPU使用率并阻止解析过程。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-48938 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-48938 的情报信息