目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-3866— Trend Micro Internet Security产品 安全组件防火墙 安全绕过漏洞

EPSS 0.14% · P34
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-3866の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Trend Micro Personal Firewall service (aka TmPfw.exe) in Trend Micro Network Security Component (NSC) modules, as used in Trend Micro OfficeScan 8.0 SP1 Patch 1 and Internet Security 2007 and 2008 17.0.1224, relies on client-side password protection implemented in the configuration GUI, which allows local users to bypass intended access restrictions and change firewall settings by using a modified client to send crafted packets.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Trend Micro Internet Security产品 安全组件防火墙 安全绕过漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Trend Micro病毒扫描引擎为桌面、服务器和网关提供杀毒功能。 Trend Micro Internet Security包含一个用于配置防火墙的管理接口。为了防范用户非授权更改,对这个接口启用了口令限制。但Trend Micro的个人防火墙服务(TmPfw.exe)没有实施这个口令检查,如果远程攻击者向40000/TCP端口发送特制报文就可以非授权修改防火墙设置。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-3866の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-3866のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2009-01-21 · 38 CVEs total

CVE-2009-0003Apple QuickTime Player 堆缓冲区溢出漏洞
CVE-2008-5931Net Guys ASPired2Blog 权限许可和访问控制漏洞
CVE-2008-5932CodeAvalanche FreeForum 权限许可和访问控制漏洞
CVE-2008-5933CMS ISWEB 'index.php'多个跨站脚本攻击漏洞
CVE-2008-5934CMS ISWEB 'index.php'SQL注入攻击漏洞
CVE-2008-5935factosystem_weblog 权限许可和访问控制漏洞
CVE-2008-3864Trend Micro Network Security 拒绝服务攻击漏洞
CVE-2008-3865Trend Micro Internet Security 缓冲区错误漏洞
CVE-2009-0001Apple QuickTime 缓冲区错误漏洞
CVE-2009-0002Apple QuickTime Player 堆缓冲区溢出漏洞
CVE-2008-5930Net Guys ASPired2Blog "blog_comments.asp" SQL注入漏洞
CVE-2009-0004Apple QuickTime Player 缓冲区错误漏洞
CVE-2009-0005Apple QuickTime Player 未明安全漏洞
CVE-2009-0006Apple QuickTime Player 整数符号错误和堆缓冲溢出漏洞
CVE-2009-0007Apple QuickTime Player 堆缓冲区溢出漏洞
CVE-2009-0026Apache Jackrabbit 跨站脚本漏洞
CVE-2009-0030SquirrelMail 授权问题漏洞
CVE-2009-0243Microsoft Windows NoDriveTypeAutoRun自动执行文件漏洞
CVE-2009-0244Microsoft Windows Mobile OBEX FTP服务目录遍历漏洞
CVE-2008-5921Umer Inc Songs Portal 'albums.php' SQL注入漏洞

Showing 20 of 38 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-3866へのコメント

まだコメントはありません


コメントを残す