目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-4223— Microsoft DebugView Dbgv.sys内核模块本地权限升漏洞

EPSS 9.41% · P93
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-4223の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Dbgv.sys in Microsoft Sysinternals DebugView before 4.72 provides an unspecified mechanism for copying data into kernel memory, which allows local users to gain privileges via unspecified vectors.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft DebugView Dbgv.sys内核模块本地权限升漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
DebugView允许用户监控本地系统或可通过TCP/IP访问的网络中计算机上的调试输出。 DebugView所加载的Dbgv.sys内核模块中的功能可能允许将用户提供的数据拷贝到内核中可控的地址,这样恶意用户就可以向运行的内核中注入任意代码。 如果要利用这个漏洞,管理员必须加载DebugView,这样才会将Dbgv.sys驱动加载到内核,然后所有用户在系统重启之前都可以访问有漏洞的内核模块。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-4223の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-4223のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-11-08 · 29 CVEs total

CVE-2003-1530phpBB2 privmsg.php SQL注入漏洞
CVE-2007-5897Oracle数据库服务器MDSYS.SDO_CS软件包远程溢出漏洞
CVE-2007-5896Mozilla Mozilla Firefox document.location 拒绝服务攻击漏洞
CVE-2007-5766Oracle Oracle E-Business Suite okxLOV.jsp SQL注入漏洞
CVE-2007-4517Oracle数据库PITRIG_DROPMETADATA过程远程溢出漏洞
CVE-2004-2748WebTrends Reporting Center管理接口路径泄露漏洞
CVE-2004-2747Pablos FTP Server未经授权文件存在披露漏洞
CVE-2004-2746XtremeASP PhotoGallery Adminlogin.ASP SQL注入漏洞
CVE-2003-1536DCP-Portal Search.PHP跨站脚本漏洞
CVE-2003-1535Justice Guestbook路径泄露漏洞
CVE-2003-1534Justice Guestbook HTML注入漏洞
CVE-2003-1533phpPass accesscontrol.php SQL注入漏洞
CVE-2003-1532phpMyShop compte.php SQL指令注入漏洞
CVE-2003-1531Lilikoi Software Ceilidh跨站脚本漏洞
CVE-2007-4352Xpdf Stream.CC文件数组索引错误漏洞
CVE-2003-1529JWalk应用服务器文件泄漏漏洞
CVE-2003-1528Legato NetWorker NSR_Shutdown脚本临时文件符号链接攻击漏洞
CVE-2007-4129CoolKey以不安全的方式创建PK11IPC1临时文件漏洞
CVE-2007-3921GForge 临时文件符号 非安全临时文件创建漏洞
CVE-2007-5893C++套接字库HTTPSocket类远程拒绝服务漏洞

Showing 20 of 29 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-4223へのコメント

まだコメントはありません


コメントを残す