目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-2863— CA CAB文件名远程栈溢出漏洞

EPSS 52.24% · P98
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-2863の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Stack-based buffer overflow in the Anti-Virus engine before content update 30.6 in multiple CA (formerly Computer Associates) products allows remote attackers to execute arbitrary code via a long filename in a .CAB file.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
CA CAB文件名远程栈溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Computer Associates是世界领先的安全厂商,产品包括多种杀毒软件及备份恢复系统。 多个CA产品的杀毒引擎在解析畸形内容的.CAB文档时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制系统, 软件包中vete.dll模块如果处理了.CAB文档中的超长文件名,就会触发这个溢出,导致执行任意指令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-2863の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-2863のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-06-06 · 58 CVEs total

CVE-2007-3083Z-Blog 敏感信息泄露漏洞
CVE-2007-3093Sun Solaris Management Console Logging Mechanism 远程特权提升漏洞
CVE-2007-3095Symantec Reporting Server 身份认证绕过漏洞
CVE-2007-2919FlipViewer FlipViewerX.dll ActiveX控件多个栈溢出漏洞
CVE-2007-3094Sun Solaris Management Console Authentication Mechanism 远程特权提升漏洞
CVE-2007-3096PBLang (PBL) login.php 目录遍历漏洞
CVE-2007-3087Peercast密码泄露漏洞
CVE-2007-3086Agnitum Outpost Firewall Outpost_IPC_HDR 本地拒绝服务漏洞
CVE-2007-3085PBSite PHP多个远程文件包含漏洞
CVE-2007-3084Comdev Web Blogger  sampleblogger.php PHP远程文件包含漏洞
CVE-2007-3088Comicsense index.php SQL注入漏洞
CVE-2007-3082SendCard SendCard.PHP 目录遍历漏洞
CVE-2007-3081Comdev eCommerce sampleecommerce.php PHP远程文件包含漏洞
CVE-2007-3080Hunkaray Okul Portaly Haberoku.ASP SQL注入漏洞
CVE-2007-3079EQdkp  listmembers.php 远程攻击漏洞
CVE-2007-3078Aigaion HTML注入漏洞
CVE-2007-3077EQDKP Listmembers.PHP SQL注入漏洞
CVE-2007-3076Zenturi ProgramChecker sasatl.dll ActiveX控件下载任意文件漏洞
CVE-2007-3075Microsoft Internet Explorer 目录遍历漏洞
CVE-2007-3074Mozilla Firefox安装目录文件泄露漏洞

Showing 20 of 58 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-2863へのコメント

まだコメントはありません


コメントを残す