目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-1517— Symantec Norton Ghost Symantec.EasySetup.1 ActiveX控件拒绝服务漏洞

EPSS 7.23% · P92
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-1517の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple insecure method vulnerabilities in the Symantec.EasySetup.1 ActiveX control in EasySetupInt.dll 14.0.4.30167 in the EasySetup wizard in Symantec Norton Ghost 14.0 allow remote attackers to cause a denial of service (browser crash) and possibly execute arbitrary code via unspecified input to the (1) GetBackupLocationPath, (2) CallUninstall, (3) SetupDeleteVolume, (4) CanUseEasySetup, (5) CallAddInitialProtection, and (6) CallTour methods.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Symantec Norton Ghost Symantec.EasySetup.1 ActiveX控件拒绝服务漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Symantec Norton Ghost是一个备份恢复系统,允许用户将系统恢复到之前的快照状态。 Norton Ghost的EasySetup安装向导的EasySetupInt.dll库提供了名为Symantec.EasySetup.1的ActiveX控件,该控件没有正确地验证对GetBackupLocationPath、CallUninstall、SetupDeleteVolume、CanUseEasySetup、CallAddInitialProtection、CallTour等方式所传送的输入。如
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-1517の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-1517のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-05-04 · 11 CVEs total

CVE-2008-6788MindDezign Photo Gallery 'index.php' SQL注入漏洞
CVE-2008-6789MindDezign Photo Gallery 'admin' 模块 SQL注入漏洞
CVE-2008-6790MindDezign Photo Gallery 输入验证漏洞
CVE-2008-6791Klever PumpKIN Mode Field 远程拒绝服务漏洞
CVE-2009-1518beltane 跨站请求伪造漏洞
CVE-2009-1519Pecio CMS 'index.php'本地文件包含漏洞
CVE-2009-1516IceWarp Merak邮件服务器Base64FileEncode()函数栈溢出漏洞
CVE-2009-1513Konstanty_Bialkowski libmodplug src/load_pat.c PATinst()函数缓冲区溢出漏洞
CVE-2009-1514Google Chrome 'throw()' 函数拒绝服务漏洞
CVE-2009-1515file工具cdf_read_sat()函数堆溢出漏洞

IV. 関連脆弱性

V. CVE-2009-1517へのコメント

まだコメントはありません


コメントを残す