目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2006-1476— Microsoft Windows XP 防火墙".exe"文件诱导恶意文件漏洞

AI 预测 4.3 利用难度: 中等 EPSS 3.91% · P89
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-1476 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Windows Firewall in Microsoft Windows XP SP2 produces incorrect application block alerts when the application filename is ".exe" (with no characters before the "."), which might allow local user-assisted users to trick a user into unblocking a Trojan horse program, as demonstrated by a malicious ".exe" program in a folder named "Internet Explorer," which triggers a question about whether to unblock the "Internet Explorer" program.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft Windows XP 防火墙".exe"文件诱导恶意文件漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
在Microsoft Windows XP SP2中的防火墙,当应用程序文件名是".exe" (在"."前没有字符)时,产生不正确的应用程序阻截警示,从而本地用户协助式用户可诱使用户进入一个未受阻截的Trojan 木马程序,如在名为"Internet Explorer" 文件夹下的一个恶意".exe" 程序所示那样,这样引起一个问题:是否应打开对"Internet Explorer"程序的阻截。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-1476 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-1476 的情报信息

登录查看更多情报信息。

CVE-2006-1476 厂商安全公告 (3)

同批安全公告 · n/a · 2006-03-29 · 共 22 条

CVE-2006-1474Raindance Web Conferencing Pro "failed"函数跨站脚本攻击(XSS)漏洞
CVE-2006-1485Noah Grey Greymatter 'gm-upload.cgi'任意文件上载漏洞
CVE-2006-1484Genius VideoCAM NB本地特权升级漏洞
CVE-2006-1483Blazix Java Application/Web Server JSP源码泄露漏洞
CVE-2006-1482ConfTool 'Index.PHP'跨站脚本攻击漏洞
CVE-2006-1481PHP Ticket 'Search.PHP' SQL注入漏洞
CVE-2006-1480WEBalbum远程命令执行漏洞
CVE-2006-1479GTD-PHP多个输入验证漏洞
CVE-2006-1478Turnkey Web Tools PHP Live Helper 'initiate.php'目录遍历漏洞
CVE-2006-1477PHP Live Helper 'Initiate.PHP'远程文件包含漏洞
CVE-2006-1475Microsoft Windows XP Windows防火墙NTFS Alternate Data Streams木马攻击漏洞
CVE-2006-0459Flex 缓冲区错误漏洞
CVE-1999-1587Sun Microsystems Solaris /usr/ucb/ps变量值任意查看漏洞
CVE-2006-1488ActiveCampaign SupportTrio 多个敏感信息泄露漏洞
CVE-2006-1487ActiveCampaign KnowledgeBase搜索模块不明参数跨站脚本攻击漏洞
CVE-2006-1486RealestateZONE ‘index.cfm’跨站脚本攻击漏洞
CVE-2006-1489FusionZONE CouponZONE多个SQL注入漏洞
CVE-2006-1490PHP 安全漏洞
CVE-2006-1493Explorer 'dir.php'跨站脚本攻击(XSS)漏洞
CVE-2006-1492Explorer XP ‘dir.php’目录遍历漏洞

显示前 20 条,共 22 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-1476

暂无评论


发表评论