目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-0012— Microsoft Windows Shell COM对象处理远程代码执行漏洞(MS06-015)

EPSS 46.39% · P98
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-0012の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Unspecified vulnerability in Windows Explorer in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 allows remote attackers to execute arbitrary code via attack vectors involving COM objects and "crafted files and directories," aka the "Windows Shell Vulnerability."
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft Windows Shell COM对象处理远程代码执行漏洞(MS06-015)
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows资源管理器处理COM对象的方式存在远程代码执行漏洞,成功利用这个漏洞的攻击者可以完全控制受影响系统。攻击者必须诱骗用户访问强制到远程文件服务器连接的站点,然后这个远程文件服务器就可以导致Windows资源管理器失效,可能允许代码执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-0012の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-0012のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-04-12 · 14 CVEs total

CVE-2006-1523Linux Kernel RCU信号处理__group_complete_signal 函数未明漏洞
CVE-2006-1743JBook Form.PHP SQL注入漏洞
CVE-2006-1744BSD-Games pl_main.c 缓冲区溢出漏洞
CVE-2006-1745Bitweaver login.php 跨站脚本攻击漏洞
CVE-2006-1746PHPList 目录遍历漏洞
CVE-2006-1747VWar admin.php远程文件包含漏洞
CVE-2006-1748XMB Forum 安全漏洞
CVE-2006-1749SmartISoft phpListPro config.php远程文件包含漏洞
CVE-2006-1750Autogallery index.php 多个跨站脚本攻击漏洞
CVE-2006-1751MvBlog脚本插入及SQL注入漏洞
CVE-2006-1752MvBlog脚本插入及SQL注入漏洞
CVE-2006-0003Microsoft MDAC RDS.Dataspace ActiveX控件远程代码执行漏洞
CVE-2006-0014Microsoft Outlook Express Windows地址簿文件解析溢出漏洞

IV. 関連脆弱性

V. CVE-2006-0012へのコメント

まだコメントはありません


コメントを残す