目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2011-0403— ImgBurn ImgBurn.exe文件不可信搜索路径漏洞

EPSS 4.21% · P89
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2011-0403 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Untrusted search path vulnerability in ImgBurn.exe in ImgBurn 2.4.0.0, 2.5.4.0, and other versions allows local users, and possibly remote attackers, to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse dwmapi.dll that is located in the same folder as a CUE file.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
ImgBurn ImgBurn.exe文件不可信搜索路径漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
ImgBurn 是一款简单易用而且完全免费的CD/DVD镜像文件刻录软件,支持所有最新型刻录机,能够写入大部分CD/DVD镜像格式。 ImgBurn 2.4.0.0,2.5.4.0及其他版本中的ImgBurn.exe中存在不可信搜索路径漏洞。本地用户及远程攻击者可借助与CUE文件位于相同文件夹中的Trojan木马dwmapi.dll执行代码并执行DLL劫持攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2011-0403 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-0403 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2011-01-11 · 共 28 条

CVE-2010-4242Linux Kernel HCI UART驱动hci_uart_tty_open函数本地拒绝服务漏洞
CVE-2011-0407Phenotype CMS存储功能SQL注入漏洞
CVE-2011-0406WellinTech KingView 'HistorySvr.exe'堆缓冲区溢出漏洞
CVE-2011-0405PhpGedView module.php文件目录遍历漏洞
CVE-2011-0404NetSupport Manager Agent栈缓冲区溢出漏洞
CVE-2011-0402Debian dpkg dpkg-source任意文件修改漏洞
CVE-2011-0007Troglobit pimd任意文件覆盖漏洞
CVE-2011-0005Joomla! com_search模块跨站脚本攻击漏洞
CVE-2011-0003MediaWiki输入验证漏洞
CVE-2010-4693Coppermine Photo Gallery多个跨站脚本攻击漏洞
CVE-2010-4645PHP zend_strtod函数畸形浮点值数字错误漏洞
CVE-2010-4526Linux kernel 竞争条件问题漏洞
CVE-2010-4525Linux Kernel敏感信息泄露漏洞
CVE-2010-4247Linux kernel 输入验证错误漏洞
CVE-2010-3676MySQL mysqld DDL声明拒绝服务漏洞
CVE-2010-4225Mono ASP.NET源代码信息泄露漏洞
CVE-2010-4175Linux Kernel rds_cmsg_rdma_args函数拒绝服务和内存破坏漏洞
CVE-2010-3865Linux kernel 输入验证错误漏洞
CVE-2010-3444Fribidi Fedora pyfribidi任意代码执行漏洞
CVE-2010-1679Ubuntu dpkg数据操作和系统攻击漏洞

显示前 20 条,共 28 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2011-0403

暂无评论


发表评论