BlackICE Server Protect是ISS开发的防火墙系统。 BlackICE Server Protect firewall.ini默认权限设置不正确,本地攻击者可以利用这个漏洞修改配置文件,破坏防火墙规则。 当BlackICE安装后,会在本地C:\Program Files\ISS\Blackice目录中安装firewall.ini文件,但是默认ACL规则是所有人控制。这就允许本地非特权用户删除或修改防火墙规则,导致原有安全规则破坏。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-1738 | Jshop page.php跨站脚本漏洞 | |
| CVE-2004-1753 | Apple Mac OSX Mozilla/Netscape /Firefox Browsers XPCOM Plug-In内容欺骗漏洞 | |
| CVE-2004-1752 | Gaucho Email客户端远程缓冲区溢出漏洞 | |
| CVE-2004-1747 | Network Everywhere NR041 Router DHCP Log HTML注入漏洞 | |
| CVE-2004-1750 | RealVNC VNC Server远程拒绝服务漏洞 | |
| CVE-2004-1749 | Top Layer Attack Mitigator IPS 5500远程拒绝服务漏洞 | |
| CVE-2004-1748 | Sysinternals Regmon本地服务拒绝漏洞 | |
| CVE-2004-1751 | Massive Entertainment Ground Control II远程服务拒绝漏洞 | |
| CVE-2004-1740 | Music Daemon LOAD命令文件公开漏洞 | |
| CVE-2004-1739 | Bird Chat远程服务拒绝漏洞 | |
| CVE-2004-1741 | Music Daemon LOAD命令文件公开漏洞 | |
| CVE-2004-1737 | RaXnet Cacti Auth_Login.PHP SQL注入漏洞 | |
| CVE-2004-1736 | RaXnet Cacti Auth_Login.PHP SQL漏洞 | |
| CVE-2004-1735 | Sympa新列表HTML注入漏洞 | |
| CVE-2004-1734 | Mantis远程服务器端脚本执行漏洞 | |
| CVE-2004-1733 | MyDMS SQL注入漏洞和目录遍历漏洞 | |
| CVE-2004-1732 | MyDMS SQL注入漏洞和目录遍历漏洞 | |
| CVE-2004-1731 | Mantis New Account Signup Mass Emailing漏洞 | |
| CVE-2004-1730 | Mantis多个跨站脚本漏洞 | |
| CVE-2004-1729 | Nihuo Web Log Analyzer HTML注入漏洞 |
Showing top 20 of 52 CVEs. View all on vendor page → →
No comments yet