目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-2240— 联想Automated Solutions ActiveX控件签名验证漏洞

EPSS 2.07% · P84
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-2240 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The IBM Lenovo Access Support acpRunner ActiveX control, as distributed in acpcontroller.dll before 1.2.8.0 and possibly acpir.dll before 1.0.0.9 (Automated Solutions 1.0 before fix pack 1), does not properly validate digital signatures of downloaded software, which makes it easier for remote attackers to spoof a download.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
联想Automated Solutions ActiveX控件签名验证漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Automated Solutions是联想和IBM电脑中所安装的ActiveX工具软件包。 Automated Solutions的ActiveX控件实现上存在格式串处理漏洞,远程攻击者可能利用此漏洞控制用户系统。 Automated Solutions软件包中所捆绑的acpRunner(AcpController.dll)ActiveX控件中存在格式串漏洞,没有正确地验证下载软件包的签名,也没有限制对某些域的危险操作。如果用户受骗打开了恶意的HTML文档的话,就可能允许用户执行任意指令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-2240 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-2240 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-08-15 · 共 24 条

CVE-2007-4360Dell远程访问卡SSH远程拒绝服务漏洞
CVE-2007-4357Mozilla Firefox URL地址欺骗漏洞
CVE-2007-4356Microsoft Internet Explorer 安全漏洞
CVE-2007-4355IBM AT Command Local 缓冲区溢出漏洞
CVE-2007-4354IBM AIX Fileplace Command 缓冲区溢出漏洞
CVE-2007-4353IBM AIX Configuration Commands 多个缓冲区溢出漏洞
CVE-2007-4366WengoPhone Content-Type拒绝服务漏洞
CVE-2007-4365eXV2 CMS 跨站脚本攻击漏洞
CVE-2007-4364Fedora Commons空LDAP口令绕过认证漏洞
CVE-2007-4363Drupal CCK nodereference 模块多个跨站脚本攻击漏洞
CVE-2007-4362Prozilla Webring 'category.php'SQL注入漏洞
CVE-2007-4361NETGEAR ReadyNAS RAIDiator默认root用户口令漏洞
CVE-2007-4367Opera Software Opera 设计错误漏洞
CVE-2007-4359SkilMatch Systems JobLister3 Index.PHP SQL注入漏洞
CVE-2007-4358Zoidcom畸形报文双重释放漏洞
CVE-2007-2929联想Automated Solutions ActiveX控件不安全方法漏洞
CVE-2007-2928联想Automated Solutions ActiveX控件多个安全漏洞
CVE-2007-0319Motive ActiveUtils远程栈缓冲区溢出漏洞
CVE-2007-4278ESRI ArcSDE Server SPrintf函数远程栈缓冲区溢出漏洞
CVE-2007-4371Neuron Blog'admin/pages/blog-add.php'任意文件上传漏洞

显示前 20 条,共 24 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-2240

暂无评论


发表评论