目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-0151— Microsoft Windows Client-Server Run-time Subsystem安全功能绕过漏洞

KEV · 勒索软件 EPSS 32.41% · P97
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-0151 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Client-Server Run-time Subsystem (CSRSS) in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 mismanages process tokens, which allows local users to gain privileges via a crafted application, aka "Windows CSRSS Security Feature Bypass Vulnerability."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Microsoft Windows Client-Server Run-time Subsystem安全功能绕过漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows的客户端服务器运行时子系统(CSRSS)中存在安全功能绕过漏洞,该漏洞源于程序没有正确管理内存中的进程令牌。本地攻击者可利用该漏洞以管理员身份运行任意代码。以下版本受到影响:Microsoft Windows 8.1,Windows Server 2012 Gold和R2,Windows RT 8.,Windows 10 Gold和1511。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2016-0151 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-0151 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2016-04-12 · 共 75 条

CVE-2016-4003Apache Struts Oracle JRE 跨站脚本漏洞
CVE-2016-1866Salt 安全漏洞
CVE-2016-3169Drupal 安全漏洞
CVE-2016-3168Drupal System模块安全漏洞
CVE-2016-3167Drupal‘drupal_goto()’函数开放重定向漏洞
CVE-2016-3166Drupal‘drupal_set_header()’函数CRLF注入漏洞
CVE-2016-3165Drupal Form API 访问绕过漏洞
CVE-2016-3164Drupal 开放重定向漏洞
CVE-2016-3163Drupal XML-RPC系统安全漏洞
CVE-2016-3162Drupal File模块安全漏洞
CVE-2016-3170Drupal 信息泄露漏洞
CVE-2016-3172Cacti SQL注入漏洞
CVE-2016-3157Linux kernel 安全漏洞
CVE-2016-2162Apache Struts I18NInterceptor 跨站脚本漏洞
CVE-2016-0785Apache Struts 任意代码执行漏洞
CVE-2016-4004Dell OpenManage Server Administrator 目录遍历漏洞
CVE-2016-3657Palo Alto Networks PAN-OS GlobalProtect Portal 缓冲区错误漏洞
CVE-2016-3656Palo Alto Networks PAN-OS GlobalProtect Portal 拒绝服务漏洞
CVE-2016-3655Palo Alto Networks PAN-OS 命令注入漏洞
CVE-2016-3654Palo Alto Networks PAN-OS 命令注入漏洞

显示前 20 条,共 75 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2016-0151

暂无评论


发表评论