目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-2952— BlueCoat K9WebProtection k9filter.exe 栈溢出漏洞

EPSS 11.32% · P94
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-2952の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple stack-based buffer overflows in the filter service (aka k9filter.exe) in Blue Coat K9 Web Protection 3.2.44 with Filter 3.2.32 allow (1) remote attackers to execute arbitrary code via a long HTTP Referer header to the K9 Web Protection Administration interface and (2) man-in-the-middle attackers to execute arbitrary code via an HTTP response with a long HTTP version field.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
BlueCoat K9WebProtection k9filter.exe 栈溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
K9 Web Protection是PC上所使用的内容过滤解决方案,允许用户控制可访问的Internet内容。 K9 Web Protection 3.2.44版本的k9filter.exe过滤服务存在多个栈溢出漏洞。 远程攻击者可通过向K9 Web Protection的管理接口发送超长HTTP请求头信息,触发栈溢出,执行任意指令。通过中间人攻击方式可通过发送超长HTTP版本信息的响应,可触发栈溢出,执行任意指令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-2952の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-2952のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-08-01 · 22 CVEs total

CVE-2008-3175CA ARCserveBackup rxRPC.dll 数字错误漏洞
CVE-2008-3442WinZip Update 代码注入漏洞
CVE-2008-3441NullSoft Winamp Update 代码注入漏洞
CVE-2008-3440SUN Java Update 代码注入漏洞
CVE-2008-3439Speedbit VideoAccelerator update 代码注入漏洞
CVE-2008-3438Apple MacOS Update 代码注入漏洞
CVE-2008-3437OpenOffice Update 代码注入漏洞
CVE-2008-3436Notepad++ Update 代码注入漏洞
CVE-2008-3435Linkedin BrowserToolbar Update 代码注入漏洞
CVE-2008-3434Apple iTunes Update 代码注入漏洞
CVE-2008-3433SpeedBit DownloadAcceleratorPlus Update 代码注入漏洞
CVE-2008-1376RedHat RHEL5 nfs-utils 绕过安全机制漏洞
CVE-2008-3144Python 输入验证错误漏洞
CVE-2008-3143Python 输入验证错误漏洞
CVE-2008-3142Python 多个缓冲区错误漏洞
CVE-2008-2935Libxslt RC4加解密函数 堆栈溢出漏洞
CVE-2008-2316Python 数字错误漏洞
CVE-2008-2315Python 输入验证错误漏洞
CVE-2008-2235OpenSC CardOS M4 Smart Cards 不安全许可漏洞
CVE-2008-1810SAP MaxDB PATH 本地权限提升漏洞

Showing 20 of 22 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-2952へのコメント

まだコメントはありません


コメントを残す