漏洞标题
不可信任数据反序列化漏洞在NI VeriStand项目文件中
漏洞描述信息
在NI VeriStand中存在反序列化不信任数据的漏洞,可能导致远程代码执行。成功的攻击需要攻击者诱使用户打开特别构造的项目文件。此漏洞影响VeriStand 2024 Q2及之前的所有版本。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
可信数据的反序列化
漏洞标题
Deserialization of Untrusted Data Vulnerability in NI VeriStand Project File
漏洞描述信息
A deserialization of untrusted data vulnerability exists in NI VeriStand that may result in remote code execution. Successful exploitation requires an attacker to get a user to open a specially crafted project file. This vulnerability affects VeriStand 2024 Q2 and prior versions.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
可信数据的反序列化
漏洞标题
NI VeriStand 安全漏洞
漏洞描述信息
NI VeriStand是美国国家仪器(NI)公司的一款用于实时测试应用的软件。可以通过模型集成、实时激励生成和可扩展的软件环境,加快产品开发生命周期。 NI VeriStand 2024 Q2版本及之前版本存在安全漏洞。攻击者利用该漏洞可以远程执行代码。
CVSS信息
N/A
漏洞类别
其他