目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1110

100%

CVE-2008-0595— D-Bus 权限许可和访问控制问题漏洞

EPSS 0.07% · P21
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-0595 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
dbus-daemon in D-Bus before 1.0.3, and 1.1.x before 1.1.20, recognizes send_interface attributes in allow directives in the security policy only for fully qualified method calls, which allows local users to bypass intended access restrictions via a method call with a NULL interface.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
D-Bus 权限许可和访问控制问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
D-BUS是一种消息总线系统,它主要用于进程间通信及远程过程调用等。 D-Bus 存在权限许可和访问控制问题漏洞,1.0.3 之前的 D-Bus 和 1.1.20 之前的 1.1.x 中的 dbus-daemon 仅针对完全限定的方法调用识别安全策略中允许指令中的 send_interface 属性,这允许本地用户通过方法绕过预期的访问限制使用 NULL 接口调用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-0595 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-0595 的情报信息

登录查看更多情报信息。

CVE-2008-0595 厂商安全公告 (16)

CVE-2008-0595 邮件列表归档 (3)

CVE-2008-0595 其他参考 (7)

同批安全公告 · n/a · 2008-02-29 · 共 17 条

CVE-2008-1073IBM ISS 互联网扫描仪报告界面跨站脚本漏洞
CVE-2008-1074GROUP_E lib/head_auth.php PHP远程文件包含漏洞
CVE-2008-1075Maianscriptworld Maian_cart search指令keywords参数跨站脚本攻击漏洞
CVE-2008-1076interspire shopping_cart search.php 跨站脚本攻击漏洞
CVE-2008-1077Joomla! 和Mambo 'com_simpleboard' 组件 SQL注入漏洞
CVE-2008-0303canon FTP打印特征设计错误漏洞
CVE-2008-1078Gentoo 后置链接漏洞
CVE-2008-1080Opera Web浏览器 目标文件名 任意文件读取漏洞
CVE-2008-1081Opera Web浏览器图像属性 任意脚本执行漏洞
CVE-2008-1082Opera Web浏览器 XML文档属性值 跨站脚本攻击漏洞
CVE-2008-1095Sun Solaris Internet 协议'ip'许可拒绝服务漏洞
CVE-2007-6016Symantec Backup Exec Scheduler ActiveX控件多个栈缓冲区溢出漏洞
CVE-2007-6017Symantec Backup Exec Scheduler ActiveX控件 多个任意文件重写漏洞
CVE-2008-0304Mozilla Thunderbird 缓冲区溢出漏洞
CVE-2008-0385Urulu 'server/widgetallocator.php' SQL注入漏洞
CVE-2008-1110xine xine-lib xineplug_dmx_asf.so插件 缓冲区溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-0595

暂无评论


发表评论