目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-1330— Comodo Firewall Pro绕过本地保护机制漏洞

EPSS 0.20% · P42
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-1330 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Comodo Firewall Pro (CFP) (formerly Comodo Personal Firewall) 2.4.18.184 and earlier allows local users to bypass driver protections on the HKLM\SYSTEM\Software\Comodo\Personal Firewall registry key by guessing the name of a named pipe under \Device\NamedPipe\OLE and attempting to open it multiple times.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Comodo Firewall Pro绕过本地保护机制漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Comodo是一款功能强大的个人防火墙。 Comodo Firewall Pro(之前被称为Comodo个人防火墙)将一些内部设置存储在HKLM\SYSTEM\Software\Comodo\Personal Firewall注册表项中,Comodo驱动保护这个表项以防其他应用程序更改设置。如果满足了非常特殊的条件的话就可以绕过这个保护机制。CFP内部使用一个命名管道,尽管名称是变化的,但可以判断出来。多次打开这个管道的进程可以控制受到保护的CFP设置,修改设置可能导致在重启后禁用所有的保护机制。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-1330 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-1330 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-03-07 · 共 60 条

CVE-2007-1290Tyger Bug Tracking System  ViewReport.php SQL注入漏洞
CVE-2007-1308KDE JavaScript ecma/kjs_html.cpp 拒绝服务漏洞
CVE-2007-1305Sava's Guestbook add2.php 多个跨站脚本攻击漏洞
CVE-2007-1304Sava's Guestbook add2.php SQL注入漏洞
CVE-2007-1303RRDBrowse rb.cgi 目录遍历漏洞
CVE-2007-1306Asterisk畸形SIP消息远程拒绝服务漏洞
CVE-2007-1294DivX Web Player NPDIVX32.DLL ActiveX 控件远程拒绝服务漏洞
CVE-2007-1293Rigter Portal System Categoria Index.PHP SQL注入漏洞
CVE-2007-1292VBulletin Inlinemod.PHP SQL注入漏洞
CVE-2007-1291Tyger Bug Tracking System 多个跨站脚本攻击漏洞
CVE-2007-1295AJ Forum topic_title.php SQL注入漏洞
CVE-2007-1289Tyger Bug Tracking System ViewBugs.php SQL注入漏洞
CVE-2007-1288Webmobo WB News 多个PHP远程文件包含漏洞
CVE-2006-7137Tinyportal shoutbox 跨站脚本攻击漏洞
CVE-2006-7136PHP Poll Creator 多个远程文件包含漏洞
CVE-2006-7135PHP Poll Creator(phpPC) "lib/functions.inc.php"远程文件包含漏洞
CVE-2006-7161HazirSite Giris_Yap.ASP SQL注入漏洞
CVE-2006-7160Outpost Firewall PRO Sandbox.sys驱动 多个本地拒绝服务漏洞
CVE-2006-7159BtitTracker "include/prune_torrents.php"任意文件删除漏洞
CVE-2006-7158Oracle 应用程序表达(APEX) 跨站脚本攻击漏洞

显示前 20 条,共 60 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-1330

暂无评论


发表评论