目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2004-2663— IBM Access Support eGatherer ActiveX控件创建具有任意内容的文件漏洞

EPSS 1.69% · P82
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2004-2663 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The (1) SetDebugging and (2) RunEgatherer methods in IBM Access Support eGatherer ActiveX control 2.0.0.16 allow remote attackers to create files with arbitrary content, as demonstrated by creating a .hta file in a Startup folder.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
IBM Access Support eGatherer ActiveX控件创建具有任意内容的文件漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
IBM Access Support eGatherer ActiveX控件2.0.0.16版本的(1)SetDebugging和(2)RunEgatherer方法存在漏洞。远程攻击者利用该漏洞创建具有任意内容的文件,如在Startup文件夹中创建.hta文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2004-2663 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2004-2663 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-08-18 · 共 17 条

CVE-2006-4219Microsoft Internet Explorer 'TSUserEX.DLL' ActiveX控件内存损坏漏洞
CVE-2005-4807GNU BinUtils GAS缓冲区错误漏洞
CVE-2005-4808GNU BinUtils GAS缓冲区错误漏洞
CVE-2006-4221IBM eGatherer eGatherer控件的RunEgatherer函数缓冲区溢出漏洞
CVE-2006-4222IBM WebSphere Application Server 多个不明漏洞
CVE-2006-4223IBM WebSphere应用服务器多个安全漏洞
CVE-2006-4224Virtual War 'calendar.php'跨站脚本攻击(XSS)漏洞
CVE-2006-4226MySQL 访问数据库MySQL的文件系统安全漏洞
CVE-2006-4227MySQL suid例程的参数EXECUTE权限漏洞
CVE-2006-4228Symantec Veritas NetBackup PureDisk管理界面安全绕过漏洞
CVE-2006-4229Mambo软件和Joomla软件mosListMessenger组件(com_lm)PHP远程文件包含漏洞
CVE-2006-4230Lizge 'Index.PHP' 多个PHP远程文件包含漏洞
CVE-2006-4231IrfanView CUR图像文件拒绝服务攻击漏洞
CVE-2006-4232Globus Toolkit grid-proxy-init工具代理服务器机密数据泄露漏洞
CVE-2006-4233Globus Toolkit symlink攻击敏感信息泄露漏洞
CVE-2006-4234DotProject 'Query.Class.PHP' PHP远程文件包含漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2004-2663

暂无评论


发表评论