目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-2523— CA 'IN0CORE.DLL'远程栈缓冲区错误漏洞

EPSS 0.60% · P70
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-2523 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
CA Anti-Virus for the Enterprise r8 and Threat Manager r8 before 20070510 use weak permissions (NULL security descriptor) for the Task Service shared file mapping, which allows local users to modify this mapping and gain privileges by triggering a stack-based buffer overflow in InoCore.dll before 8.0.448.0.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
CA 'IN0CORE.DLL'远程栈缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
eTrust是CA推出的系列杀毒产品,现在更名为Anti-Virus for the Enterprise、Threat Manager、Anti-Spyware for the Enterprise等产品。 eTrust Antivirus的任务服务InoTask.exe(位于%PROGRAMFILES%CAeTrustITMInoTask.exe)使用名为INOQSIQSYSINFO的共享文件映射做为IPC机制。这个文件映射的安全描述符为空,因此任何用户都可以修改或浏览。该映射中包含有有关调度任务的信
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-2523 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-2523 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-05-11 · 共 47 条

CVE-2007-2611CGX 多个远程文件包含漏洞
CVE-2007-2614phpHtmlLib 'widget8.php'远程PHP文件包含漏洞
CVE-2007-0244PoPToP Point to Point Tunneling Server GRE Packet 拒绝服务漏洞
CVE-2007-2589Apple Mac OS X SquirrelMail 远程攻击漏洞
CVE-2007-2590Nokia Intellisync Mobile Suite 用户信息泄露漏洞
CVE-2007-2591Nokia Intellisync Mobile Suite & Wireless Email Express 'userList.asp'拒绝服务攻击
CVE-2007-2592Novell GroupWise Mobile Server 'dev_logon.asp' 多个跨站脚本攻击漏洞
CVE-2007-2593Microsoft Windows Terminal Services 远程安全限制绕过漏洞
CVE-2007-2522CA eTrust栈缓冲区错误漏洞
CVE-2007-2612WikkaWiki 'Wakka.class.php' SQL注入漏洞
CVE-2007-2613WikkaWiki WAKKA_CONFIG环境变量漏洞
CVE-2007-2610OpenLD term参数跨站脚本攻击漏洞
CVE-2007-2609GnuEDU 多个远程PHP文件包含漏洞
CVE-2007-2608Miplex 'SmartyFU.Class.PHP' 远程文件包含漏洞
CVE-2007-2607LaVague 'PrintBar.PHP '远程PHP文件包含漏洞
CVE-2007-2606Firebird Relational Database 多个缓冲区溢出漏洞
CVE-2007-2605Brujula Toolbar 'BRUJULA4.NET.DLL' 拒绝服务漏洞
CVE-2007-2604FlexLabel ActiveX Caption拒绝服务攻击漏洞
CVE-2007-2603Audio CD Ripper AudioCDRipperOCX.OCX ActiveX控件 未明拒绝服务漏洞
CVE-2007-2602Ipswitch WhatsUp Gold MIBEXTRA.EXE 拒绝服务攻击漏洞

显示前 20 条,共 47 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-2523

暂无评论


发表评论