目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-3787— Sunbelt Kerio Personal Firewall CreateRemoteThread API函数拒绝服务漏洞

EPSS 0.14% · P34
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-3787の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
kpf4ss.exe in Sunbelt Kerio Personal Firewall 4.3.x before 4.3.268 does not properly hook the CreateRemoteThread API function, which allows local users to cause a denial of service (crash) and bypass protection mechanisms by calling CreateRemoteThread.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Sunbelt Kerio Personal Firewall CreateRemoteThread API函数拒绝服务漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Sunbelt Kerio Personal Firewall 4.3.268之前的4.3.x版本中的kpf4ss.exe不能正确钩住CreateRemoteThread API函数,本地用户可以通过调用CreateRemoteThread来造成拒绝服务(崩溃)并绕过保护机制。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-3787の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-3787のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2006-07-21 · 44 CVEs total

CVE-2006-3774Joomla!的perForms组件 'Performs.PHP'远程文件包含漏洞
CVE-2006-3759MyBB 用户组操作未明安全漏洞
CVE-2006-3758MyBB Archive Mode (Light) 'init.php'SQL注入漏洞
CVE-2006-3760MyBB 多个SQL注入漏洞
CVE-2006-3763Diesel Joke Site 'Category.PHP' SQL注入漏洞
CVE-2006-3764Till Gerken phpPolls 'phpPollAdmin.php3' 安全请求漏洞
CVE-2006-3765hdweGUEST多个HTML注入漏洞
CVE-2006-3766Darren's $5 Script Archive osDate txtrating参数安全权限提升漏洞
CVE-2006-3767OSDate 'showprofile.php'跨站脚本攻击(XSS) 漏洞
CVE-2006-3762Touch Control ActiveX contro Execute函数的sPath参数任意文件执行漏洞
CVE-2006-3757Zen Cart 'index.php' 敏感信息泄露漏洞
CVE-2006-3773SMF Forum 'SMF.PHP' 远程文件包含漏洞
CVE-2006-3772PHP-Post logincookie[user]设置远程认证绕过漏洞
CVE-2006-3771iManage CMS 'component.php'多个PHP远程文件包含漏洞
CVE-2006-3770PHPFaber TopSites 'Index.PHP'多个SQL注入漏洞
CVE-2006-3769Paddelberg Top XL 多个跨站脚本攻击漏洞
CVE-2006-3779Citrix MetaFrame XP 不安全的ACL安装注册表键特权提升漏洞
CVE-2006-3778IBM Lotus Notes e-mail 消息的处理信息泄露漏洞
CVE-2006-3777IDevSpot PHPLinkExchange 'Index.PHP'远程文件包含漏洞
CVE-2006-3776IDevSpot PHPHostBot 'Index.PHP'远程文件包含漏洞

Showing 20 of 44 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-3787へのコメント

まだコメントはありません


コメントを残す