目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-3489— Adobe Photoshop Elements Active File Monitor Service 本地特权升级漏洞

EPSS 0.23% · P46
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-3489の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Adobe Photoshop Elements 8.0 installs the Adobe Active File Monitor V8 service with an insecure security descriptor, which allows local users to (1) stop the service via the stop command, (2) execute arbitrary commands as SYSTEM by using the config command to modify the binPath variable, or (3) restart the service via the start command.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Adobe Photoshop Elements Active File Monitor Service 本地特权升级漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Adobe Photoshop Elements 8.0版本安装具有不安全描述符的Adobe Active File Monitor V8服务,这允许本地用户(1)借助停止指令,停止服务,(2)通过运行设置指令修改binPath自变量,执行任意SYSTEM命令,或(3)借助启动指令,重启服务。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-3489の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-3489のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2009-09-30 · 27 CVEs total

CVE-2009-3493zenas paobacheca_guestbook 跨站脚本攻击漏洞
CVE-2009-3505Vastal I-Tech MMORPG 'view_news.php' SQL注入漏洞
CVE-2009-3504alibabaclone alibaba_clone ’offers_buy.php‘SQL注入漏洞
CVE-2009-3503bpowerhouse bpholidaylettings ‘search.aspx’ SQL注入漏洞
CVE-2009-3502bpowerhouse bpmusic ‘music.php’ SQL注入漏洞
CVE-2009-3501bpowerhouse bpstudents ‘students.php’ SQL注入漏洞
CVE-2009-3500bpowerhouse bpgames SQL注入漏洞
CVE-2009-3499bpowerhouse bplawyercasedocuments ‘employee.aspx’ SQL注入漏洞
CVE-2009-3498hbcms ’php/update_article_hits.php‘SQL注入漏洞
CVE-2009-3497vastal agent_zone ‘view_listing.php’ SQL注入漏洞
CVE-2009-3496Vastal I-Tech DVD Zone 'view_mag.php' 跨站脚本攻击漏洞
CVE-2009-3495Vastal I-Tech DVD Zone 'view_mag.php' SQL注入漏洞
CVE-2009-3494todor lazarov T-HTB Manager ‘index.php’ SQL注入漏洞
CVE-2009-3479Drupal Bibliography Module跨站脚本攻击漏洞
CVE-2009-3492gotdns loggix_project 代码注入漏洞
CVE-2009-3491KinfusionSportFusion组件SQL注入漏洞
CVE-2009-3490Gnu Wget NULL字符CA SSL证书验证安全绕过漏洞
CVE-2009-3488Drupal Bibliography Module Biblio Item跨站脚本攻击漏洞
CVE-2009-3487Juniper JUNOS J-Web界面 多个跨站脚本攻击漏洞
CVE-2009-3486Juniper JUNOS J-Web界面 多个跨站脚本攻击漏洞

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2009-3489へのコメント

まだコメントはありません


コメントを残す