目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-4702— Apple Mac OS X防火墙误导性配置漏洞

EPSS 0.90% · P76
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-4702の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Application Firewall in Apple Mac OS X 10.5, when "Block all incoming connections" is enabled, does not prevent root processes or mDNSResponder from accepting connections, which might allow remote attackers or local root processes to bypass intended access restrictions.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Apple Mac OS X防火墙误导性配置漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Apple Mac OS X是苹果家族机器所使用的操作系统。 Mac OS X的应用防火墙设置存在误导性的功能描述,可能由于错误的安全认识导致信息泄露。 Mac OS X的应用防火墙的"阻断所有入站连接"设置允许任何以root用户权限(UID 0)运行的进程接收入站连接,也允许mDNSResponder接收连接,这可能导致非预期的暴露网络服务,远程攻击者可以破坏防火墙的安全策略执行某些网络攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-4702の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-4702のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2007-11-15 · 75 CVEs total

CVE-2007-4689Apple Mac OS X 网络组件双重释放漏洞
CVE-2007-5982X7 Chat 多个跨站脚本攻击漏洞
CVE-2006-7229skge Driver Spin_Unlock spin_lock/spin_unlock函数远程拒绝服务漏洞
CVE-2007-4697Apple Mac OS X内存破坏漏洞
CVE-2007-4696Apple Mac OS X WebCore竞争条件漏洞
CVE-2007-4695Apple Mac OS X WebCore未明输入验证漏洞
CVE-2007-4694Apple Mac OS X Safari远程访问控制漏洞
CVE-2007-4693Apple Mac OS X SecurityAgent身份验证绕过漏洞
CVE-2007-4691Apple Mac OS X NSURL访问控制绕过漏洞
CVE-2007-4690Apple Mac OS X NFS组件双重释放漏洞
CVE-2007-4692Apple Mac OS X Safari的Tabbed功能敏感信息泄露漏洞
CVE-2007-4688Apple Mac OS X 网络组件访问控制漏洞
CVE-2007-4687Apple Mac OS X remote_cmds组件目录遍历漏洞
CVE-2007-4686Apple Mac OS X ttioctl整数溢出漏洞
CVE-2007-4685Apple Mac OS X kernel 本地用户权限提升漏洞
CVE-2007-4684Apple Mac OS X kernel整数溢出多个安全漏洞
CVE-2007-4683Apple Mac OS X kernel目录遍历漏洞
CVE-2007-4682Apple Mac OS X CoreText拒绝服务攻击漏洞
CVE-2007-4681Apple Mac OS X CoreFoundation缓冲区溢出漏洞
CVE-2007-4680Apple Mac OS X 敏感信息泄露漏洞

Showing 20 of 75 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-4702へのコメント

まだコメントはありません


コメントを残す