目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-3999— ISS BlackICE PC Protection 'pamversion.dll'BlackICE库安全特权漏洞

EPSS 0.06% · P20
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-3999 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
ISS BlackICE PC Protection 3.6.cpj, 3.6.cpiE, and possibly earlier versions do not properly monitor the integrity of the pamversion.dll BlackICE library, which allows local users to subvert BlackICE by replacing pamversion.dll. NOTE: in most cases, the attack would not cross privilege boundaries because replacing pamversion.dll requires administrative privileges. However, this issue is a vulnerability because BlackICE is intended to protect against certain rogue privileged actions.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
ISS BlackICE PC Protection 'pamversion.dll'BlackICE库安全特权漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
ISS BlackICE PC Protection 3.6.cpj,3.6.cpiE,可能还包括早期版本,没有对pamversion.dll BlackICE库的完整性进行正确监控,利用此漏洞,本地用户可通过替换pamversion.dll文件破坏BlackICE软件。注意:通常,攻击者不会超越特权界限,因为替换pamversion.dll需要管理员特权。然而,由于BlackICE软件抵御某些rogue特权操作,此问题便成为安全漏洞。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-3999 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-3999 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2006-08-05 · 共 31 条

CVE-2006-3982Knusperleicht Quickie 'quickie.php' Quick_Path参数远程文件包含漏洞
CVE-2006-3996Atutor 'index.php'多个SQL注入漏洞
CVE-2006-3995Mambo或Joomla软件 User Home Pages 'UHP_CONFIG.PHP'远程文件包含漏洞
CVE-2006-3994XMB Forum U2UID 'u2u.inc.php' SQL注入漏洞
CVE-2006-3993The Search Engine Project (TSEP) 'colorswitch.php'远程文件包含漏洞
CVE-2006-3992Intel PRO/Wireless网络连接驱动远程代码执行漏洞
CVE-2006-3991Voodoo Chat 'index.php' File_Path参数远程文件包含漏洞
CVE-2006-3990Paul M. Jones Savant2 多个PHP远程文件包含漏洞
CVE-2006-3989Knusperleicht ShoutBox SB_INCLUDE_PATH参数远程文件包含漏洞
CVE-2006-3988Knusperleicht NewsReporter 'index.php' News_include_path远程文件包含漏洞
CVE-2006-3987Knusperleicht FileManager 'index.php' PHP远程文件包含漏洞
CVE-2006-3986Knusperleicht NewsLetter 'Index.PHP' 远程文件包含漏洞
CVE-2006-3985ConeXware PowerArchiver 'DZIPS32.DLL文件'栈缓冲区溢出漏洞
CVE-2006-3984PHPAuction 'view.inc.php' PHPAds_Path变量远程文件包含漏洞
CVE-2006-3983PHPReactor 'EditProfile.PHP'远程文件包含漏洞
CVE-2005-0985Mac OS X 未明漏洞
CVE-2006-3981Mambo Mambo Gallery Manager 'about.mgm.php'PHP远程文件包含漏洞
CVE-2006-3980Mambo Gallery Manager 'help.mgm.php' MosConfig_Absolute_Path远程文件包含漏洞
CVE-2006-3457Symantec On-Demand Agent(SODA)和Symantec On-Demand Protection(SODP)加密数据信息泄露漏洞
CVE-2006-4001Barracuda Spam Firewall垃圾邮件防火墙 'preview_email.cg' 脚本未明安全漏洞

显示前 20 条,共 31 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-3999

暂无评论


发表评论