Bentley Systems Bentley View 资源管理错误漏洞 CVE-2021-34939 CNNVD-202112-704 CNVD-2021-101880

6.8 AV AC AU C I A
发布: 2022-01-13
修订: 2024-11-21

Bentley Systems Bentley View是美国Bentley Systems公司的一个免费查看器。 Bentley Systems Bentley View 存在资源管理错误漏洞,该漏洞源于处理JT文件时的边界错误。远程攻击者可利用该漏洞创建一个专门制作的JT文件,诱使受害者使用受影响的软件打开文件,在目标系统上触发越界写入和执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息