一、 漏洞 CVE-2024-6675 基础信息
漏洞标题
不可信任数据反序列化漏洞在NI VeriStand项目文件中
来源:AIGC 神龙大模型
漏洞描述信息
在NI VeriStand中存在反序列化不信任数据的漏洞,可能导致远程代码执行。成功的攻击需要攻击者诱使用户打开特别构造的项目文件。此漏洞影响VeriStand 2024 Q2及之前的所有版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
可信数据的反序列化
来源:AIGC 神龙大模型
漏洞标题
Deserialization of Untrusted Data Vulnerability in NI VeriStand Project File
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A deserialization of untrusted data vulnerability exists in NI VeriStand that may result in remote code execution. Successful exploitation requires an attacker to get a user to open a specially crafted project file. This vulnerability affects VeriStand 2024 Q2 and prior versions.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
可信数据的反序列化
来源:美国国家漏洞数据库 NVD
漏洞标题
NI VeriStand 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
NI VeriStand是美国国家仪器(NI)公司的一款用于实时测试应用的软件。可以通过模型集成、实时激励生成和可扩展的软件环境,加快产品开发生命周期。 NI VeriStand 2024 Q2版本及之前版本存在安全漏洞。攻击者利用该漏洞可以远程执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-6675 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-6675 的情报信息