目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-1355— Avast! Antivirus本地不安全许可漏洞

EPSS 0.05% · P15
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-1355 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
avast! Antivirus 4.6.763 and earlier sets "BUILTIN\Everyone" permissions to critical system files in the installation folder, which allows local users to gain privileges or disable protection by modifying those files.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Avast! Antivirus本地不安全许可漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
avast! Antivirus 4.6.763 及其早期版本设置"BUILTIN\Everyone" 许可到安装文件夹下面的重要文件中,本地用户可通过修改这些文件取得特权或使保护无效。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-1355 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-1355 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2006-03-22 · 共 19 条

CVE-2006-1344Verisign MPKI 6.0 Haydn.EXE跨站脚本攻击漏洞
CVE-2006-1352BEA WebLogic Server远程拒绝服务漏洞
CVE-2006-1351BEA WebLogic Server远程文件系统访问漏洞
CVE-2006-1350Free文章目录页面参数目录远程文件包含漏洞
CVE-2006-1349MusicBox多个输入验证漏洞
CVE-2006-1348gCards跨站脚本攻击漏洞
CVE-2006-1347gCards ‘loginfunction.php’SQL注入漏洞
CVE-2006-1346gCards多个目录遍历漏洞
CVE-2006-1345MyBB 'polls.php'"option[]=null" 参数敏感信息泄露漏洞
CVE-2006-0038Linux kernel 数字错误漏洞
CVE-2006-1358BEA WebLogic Portal JSR-168 Portlet信息泄露漏洞
CVE-2006-1357F5 Firepass 4100 SSL VPN跨站脚本攻击漏洞
CVE-2006-1356LibVC VCard 处理缓冲区溢出漏洞
CVE-2006-1354FreeRADIUS EAP-MSCHAPv2认证绕过漏洞
CVE-2006-1353ASP Portal多个SQL注入漏洞
CVE-2005-4418Util-VServer未知Linux功能漏洞
CVE-2005-4347Linux VServer Project可突破CHROOT环境漏洞
CVE-2006-0058Sendmail异步信号处理竞争条件漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2006-1355

暂无评论


发表评论