Windows NetMeeting是流行的可以在多人之间进行视频会议的程序。 Windows NetMeeting的文件传输功能存在目录遍历问题,远程攻击者可以利用这个漏洞把文件存放到目标系统的任意位置。 当文件传输过程中,攻击者如果使用的文件名包含"..\..\",由于NetMeeting没有任何过滤处理,可导致绕过NetMeeting原来的目录限制存储在其他文件系统中。虽然在文件传输结束后会出现对话框,会提醒用户,但是用户却没有被提示拒绝或者接收文件传输。攻击者可以把恶意程序存放到系统自启动目录来执
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0454 | XGalaga环境变量多个本地缓冲区溢出漏洞 | |
| CVE-2003-0455 | ImageMagick以不安全方式建立临时文件漏洞 | |
| CVE-2003-0497 | InterSystems Caché Database 权限许可和访问控制问题漏洞 | |
| CVE-2003-0498 | InterSystems Cache 代码注入漏洞 | |
| CVE-2003-0499 | Mantis执行未认证的数据库操作漏洞 | |
| CVE-2003-0500 | ProFTPD PostgreSQL认证模块SQL注入漏洞 | |
| CVE-2003-0501 | Linux /proc文件系统信息泄露漏洞 | |
| CVE-2003-0503 | Windows 2000 SHELL32.DLL ShellExecute API函数缓冲区溢出漏洞 | |
| CVE-2003-0504 | Phpgroupware多个跨站脚本(XSS)漏洞 | |
| CVE-2003-0506 | Microsoft NetMeeting服务拒绝漏洞 | |
| CVE-2003-0507 | Microsoft Windows Active目录远程堆栈溢出漏洞 | |
| CVE-2003-0508 | Adobe Acrobat Reader (acroread) WWWLaunchNetscape函数缓冲区溢出漏洞 | |
| CVE-2003-0509 | CyberStrong eShop 10expand.ASP SQL注入漏洞 | |
| CVE-2003-0510 | ezbounce格式串漏洞 |
暂无评论