目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-4191— Panda Antivirus 默认安装目录访问控制漏洞

EPSS 0.09% · P26
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-4191の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Panda Antivirus 2008 stores service executables under the product's installation directory with weak permissions, which allows local users to obtain LocalSystem privileges by modifying PAVSRV51.EXE or other unspecified files, a related issue to CVE-2006-4657.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Panda Antivirus 默认安装目录访问控制漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
熊猫卫士是熊猫系列杀毒软件,支持对多种文件格式进行病毒分析。 熊猫卫士以不安全访问权限安装系统文件,本地攻击者可能利用此漏洞提升自己的权限,获取系统的完全控制。 在安装熊猫卫士2008时默认将安装文件夹%ProgramFiles%\Panda Security\Panda Antivirus 2008\的权限设置成了Everyone:Full Control。有些服务(如PAVSRV51.EXE)从这个文件夹以LocalSystem帐号启动,而没有对服务执行任何保护。非特权用户可以用自己的文件替换服务可执
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-4191の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-4191のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-08-08 · 84 CVEs total

CVE-2007-3844Firefox/Thunderbird/SeaMonkey Chrome加载about:blank窗口权限提升漏洞
CVE-2007-4183PHP Arena paBugs 'main.php' SQL注入漏洞
CVE-2007-2927Atheros无线网卡驱动远程拒绝服务漏洞
CVE-2007-3108OpenSSL 安全漏洞
CVE-2007-4212PHP-Nuke Search模块多个跨站脚本攻击漏洞
CVE-2007-4209Aceboard 'Recherche.php' SQL注入漏洞
CVE-2007-4208Next Gen Portfolio Manager Default.ASP 多个SQL注入漏洞
CVE-2007-4207Gallery In A Box 'admin_console/index.asp' SQL注入漏洞
CVE-2007-4206Kaspersky Anti-Spam不安全文件权限漏洞
CVE-2007-4210LANAI CMS 多个SQL注入漏洞
CVE-2007-3384Apache Tomcat Error Message Reporting 跨站脚本攻击漏洞
CVE-2007-3845Mozilla Firefox 输入验证漏洞
CVE-2007-4175OpenRat CMS 'index.php'多个跨站脚本攻击漏洞
CVE-2007-4176EQDKP Plus多个未明漏洞
CVE-2007-4177Interact 多个跨站脚本攻击漏洞
CVE-2007-4178WebDirector Index.PHP 跨站脚本攻击漏洞
CVE-2007-4179HP-UX Address和ARPA传输功能 未明本地拒绝服务漏洞
CVE-2007-4180Pluck 'data/inc/theme.php'目录遍历漏洞
CVE-2007-4181Pluck 'data/inc/theme.php'PHP远程文件包含漏洞
CVE-2007-4182WikiWebWeaver'index.php' 任意文件上传漏洞

Showing 20 of 84 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-4191へのコメント

まだコメントはありません


コメントを残す