漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Hex-Rays IDA Pro 9.2 and 9.3 before 9.3sp2 does not block Clang dependency-file generation (via argument injection), which allows attackers to place their code into a plugins directory if the victim uses an attacker-supplied .i64 file.
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L
Vulnerability Type
参数注入或修改
Vulnerability Title
Hex-Rays IDA Pro 参数注入漏洞
Vulnerability Description
Hex-Rays IDA Pro是比利时Hex-Rays公司的一款用于反汇编与程序分析的专业级逆向工程工具。 Hex-Rays IDA Pro 9.2版本和9.3版本至9.3sp2之前版本存在参数注入漏洞,该漏洞源于未阻止Clang依赖文件生成,可能导致攻击者通过参数注入将代码放入插件目录。
CVSS Information
N/A
Vulnerability Type
N/A