目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2005-1212— Microsoft Step-By-Step Interactive Training书签链接溢出漏洞

EPSS 40.35% · P97
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2005-1212の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Buffer overflow in Microsoft Step-by-Step Interactive Training (orun32.exe) allows remote attackers to execute arbitrary code via a bookmark link file (.cbo, cbl, or .cbm extension) with a long User field.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft Step-By-Step Interactive Training书签链接溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Windows是微软发布的非常流行的操作系统,Step-by-Step Interactive Training是其中的一个组件。 Microsoft Step-By-Step Interactive Training中存在缓冲区溢出漏洞,起因是书签链接文件中验证数据时的边界条件错误。具体的说,在处理畸形.cbo文件时会出现这个漏洞。典型的.cbo文件内容如下: [Microsoft Interactive Training] User=DEFAULT SerialID=0000000
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2005-1212の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2005-1212のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2005-06-14 · 56 CVEs total

CVE-2005-1957Adam_mmedici mtnpeak.net文件上传管理器授权问题漏洞
CVE-2005-1974Sun Java Standard Edition 未知特权提升漏洞
CVE-2005-1969Pragma Systems Telnetserver 跨站脚本攻击漏洞
CVE-2005-1972InteractivePHP FusionBB 多个SQL注入漏洞
CVE-2005-1971InteractivePHP FusionBB 目录遍历漏洞
CVE-2005-1970Symantec PCAnywhere 本地特权命令执行漏洞
CVE-2005-1973Java 2 Platform Standard Edition 未知特权提升漏洞
CVE-2005-1961ObjectWeb Consortium C-JDBC 未知漏洞
CVE-2005-1960C.J. Steele Tattle getemails函数 任意指令执行漏洞
CVE-2005-1959JamMail 'Jammail.pl' 远程任意指令执行漏洞
CVE-2005-1962Cerberus Helpdesk 跨站脚本攻击漏洞
CVE-2005-1956File Upload Manager任意文件上传漏洞
CVE-2005-1955Singapore Image Gallery 'Index.PHP'跨站脚本漏洞
CVE-2005-1954Singapore 多个敏感信息泄露漏洞
CVE-2005-1953Pico Server (pServ) 任意代码执行漏洞
CVE-2005-1952Pico Server (pServ) 目录遍历漏洞
CVE-2005-1951osCommerce 多个HTTP响应拆分漏洞
CVE-2005-1950Darryl Burgdorf Webhints hints.pl脚本 远程命令执行漏洞
CVE-2005-1949e107'functions.php'脚本任意命令漏洞
CVE-2005-1948Invision Gallery SQL注入漏洞

Showing 20 of 56 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2005-1212へのコメント

まだコメントはありません


コメントを残す