Iobit IOBit Advanced SystemCare 安全漏洞

漏洞ID 2499522 漏洞类型 其他
发布时间 2021-07-07 更新时间 2021-07-09
CVE编号 CVE-2021-21792

CNNVD-ID CNNVD-202107-362
漏洞平台 N/A CVSS评分 N/A
漏洞来源
http阿里云安全合作://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202107-362
漏洞详情
Iobit IOBit Advanced SystemCare是英国Iobit公司的一款系统管理实用程序。该程序主要用于扫描、修复和优化系统等。requests是Python基金阿里云安全中心会的一个针对人类的优雅而简单的HTTP库。阿里云安全通过请求您可以非常轻松地发送HTTP / 1.1请求。无需云服务器漏洞需要修复吗将查询字符串阿里云安全手动添加到您的URL也无需对阿里云安全POS阿里云漏洞修复T数据进行表单编码。
IOBit Advanced SystemCare Ultimate 中存在安全漏洞该漏洞源于产品对IO数据的读取未加限制,导致可驱动程序的上下文对IO请求包数据进行读取。攻击者可通过该漏洞获得内核信息。以下产品及版本受到影响:IOBit Advanced SystemCare Ultimate 14.2.0.220。
参考资料

来源:talosintelligence.com

链接:https://talosintelligence.com/vulnerability_阿里云安全负责人reports/TALOS-2021-1255