一、 漏洞 CVE-2025-34164 基础信息
漏洞信息
                                        # NetSupport Manager 小于14.12.0000堆溢出漏洞

## 概述

NetSupport Manager 14.x 版本在 **14.12.0000 之前**存在基于堆的缓冲区溢出漏洞。该漏洞可被**远程未认证攻击者**利用,以触发**拒绝服务(DoS)**或可能导致**任意代码执行**。

## 影响版本

- **NetSupport Manager 14.x 系列版本,早于 14.12.0000**

## 细节

漏洞类型为**堆缓冲区溢出(heap-based buffer overflow)**,存在于 NetSupport Manager 的某个处理逻辑中,攻击者无需身份验证即可远程利用。通过精心构造的输入,可导致超出堆缓冲区边界的操作。

## 影响

- **拒绝服务(DoS)**:攻击者可造成目标系统服务崩溃或不可用。
- **任意代码执行**:可能在目标系统上远程执行任意代码,具体取决于攻击方式和环境条件。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
NetSupport Manager < 14.12.0000 Heap-Based Buffer Overflow
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A heap-based buffer overflow vulnerability in NetSupport Manager 14.x versions prior to 14.12.0000 allows a remote, unauthenticated attacker to cause a denial of service (DoS) or potentially result in arbitrary code execution.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
堆缓冲区溢出
来源:美国国家漏洞数据库 NVD
漏洞标题
NetSupport Manager 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
NetSupport Manager是NetSupport Manager公司的一款远程控制软件。 NetSupport Manager 14.12.0000之前版本存在安全漏洞,该漏洞源于堆缓冲区溢出,可能导致拒绝服务或执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-34164 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-34164 的情报信息
四、漏洞 CVE-2025-34164 的评论

暂无评论


发表评论