Symantec Client Firewall是适用与Windows的桌面防火墙。 Symantec Client Firewall在处理NetBIOS名字服务应答数据缺少充分边界检查,远程攻击者可以利用这个漏洞对防火墙进行基于堆的溢出攻击,可能以SYSTEM进程权限在系统上执行任意指令。 SYMDNS.SYS驱动的产品当从包中读取应答数据时对NetBIOS名字服务应答时存在问题,在拷贝这些数据使破坏内存中堆的结构,攻击者可以构建恶意数据发送到受此漏洞影响的UDP 137端口,可发生拒绝服务攻击。存在执
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-0471 | BEA WebLogic服务器和WebLogic Express漏洞 | |
| CVE-2004-0484 | Microsoft Internet Explorer 安全漏洞 | |
| CVE-2004-0483 | SGI IRIX rpc.mountd远程拒绝服务漏洞 | |
| CVE-2004-0482 | OpenBSD多重整数溢出漏洞 | |
| CVE-2004-0479 | Microsoft Internet Explorer http-equiv Meta标记拒绝服务漏洞 | |
| CVE-2004-0478 | Mozilla漏洞 | |
| CVE-2004-0475 | Microsoft Internet Explorer双反斜线CHM文件执行漏洞 | |
| CVE-2004-0474 | Microsoft Windows XP HCP URI Handler任意命令执行漏洞 | |
| CVE-2004-0473 | Opera Software Opera 参数参数注入漏洞 | |
| CVE-2002-1580 | Cyrus IMAPD Pre-Login堆破坏漏洞 | |
| CVE-2004-0470 | BEA WebLogic Server 和WebLogic Express漏洞 | |
| CVE-2004-0459 | IEEE 802.11无线协议漏洞 | |
| CVE-2004-0445 | Symantec Client Firewall远程域名服务器响应服务拒绝漏洞 | |
| CVE-2004-0411 | KDE Konqueror 输入验证错误漏洞 | |
| CVE-2004-0398 | Neon WebDAV客户端库缓冲区错误漏洞 | |
| CVE-2004-0396 | CVS多次Entry已被修改或未被修改标记插入操作堆溢出漏洞 | |
| CVE-2003-1041 | Microsoft Internet Explorer 安全漏洞 |
No comments yet