Windows是微软开发的视窗操作系统。 Windows内核包含的NtSetLdtEntries API函数由于缺少充分的验证检查,本地攻击者可以利用这个漏洞提升权限。 问题是内核中两个独立但又有联系的漏洞引起的,第一个问题是NtSetLdtEntries API函数缺少充分验证,可绕过安全检查和可建立危险数据段。第二个问题是部分内核代码缺少过滤,用户代码传递一引用到恶意段 (使用 NtSetLdtEntries建立),可导致修改任意内存地址。 攻击者本地登录系统,可建立恶意LDT条目访问受保护的内存,造
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-0119 | Microsoft Windows Negotiate SSP 代码问题漏洞 | |
| CVE-2004-0403 | KAME Racoon畸形ISAKMP包远程拒绝服务漏洞 | |
| CVE-2004-0391 | Cisco WLSE和HSE设备默认用户名和密码漏洞 | |
| CVE-2004-0388 | Oracle MySQL 安全漏洞 | |
| CVE-2004-0387 | RealNetworks RealOne Player/RealPlayer Remote R3T文件基于栈的缓冲区溢出漏洞 | |
| CVE-2004-0385 | Oracle 9iAS/10g应用服务器WEB缓冲远程堆溢出漏洞 | |
| CVE-2004-0197 | Microsoft Jet数据库引擎远程任意指令漏洞(MS04-014) | |
| CVE-2004-0180 | CVS客户端RCS Diff客户端文件覆盖漏洞 | |
| CVE-2004-0179 | Neon WebDAV Client 库格式化字符串漏洞 | |
| CVE-2004-0178 | Linux Kernel存在多个安全漏洞 | |
| CVE-2004-0177 | Linux Kernel EXT3文件系统信息泄露漏洞 | |
| CVE-2004-0155 | Racoon IKE守护程序未授权X.509证书连接漏洞 | |
| CVE-2004-0124 | Microsoft RPC对象身份信息泄露漏洞(MS04-012) | |
| CVE-2004-0123 | Microsoft ASN.1两次释放堆内存破坏漏洞(MS04-011) | |
| CVE-2004-0120 | Microsoft Windows SSL远程拒绝服务漏洞(MS04-011) | |
| CVE-2002-0385 | Vignette StoryServer堆栈内存信息泄露漏洞 | |
| CVE-2004-0118 | Windows VDM TIB本地权限提升漏洞(MS04-011) | |
| CVE-2004-0117 | Microsoft Windows H.323任意代码执行漏洞(MS04-011) | |
| CVE-2004-0116 | Microsoft DCOM RPC内存泄露远程拒绝服务漏洞(MS04-012) | |
| CVE-2004-0109 | Linux Kernel ISO9660文件系统缓冲区溢出漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet