ALEOS API滥用漏洞 CVE-2019-11848 CNVD-2020-48627

6.5 AV AC AU C I A
发布: 2020-08-21
修订: 2020-09-01

ALEOS是用于构建定制嵌入式M2M应用程序的集成开发环境。 ALEOS 4.13.0、4.9.5、4.4.9之前版本中的AT命令API存在API滥用漏洞,该漏洞源于在处理某些用户提供的值时缺少长度检查,目前没有详细的漏洞细节提供。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息