Trend Micro病毒扫描引擎为桌面、服务器和网关提供杀毒功能。 Trend Micro的病毒扫描引擎中所捆绑的TmComm.sys驱动没有对\\.\TmComm DOS设备接口设置安全的权限,对Everyone给予了写权限。这允许本地登录的用户通过IOCTL访问仅应由特权用户才能访问的功能。 此外,这个DOS设备接口的IOCTL处理器没有验证对其传送的地址,允许在内核(RING 0)环境中覆盖任意内存或执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-0844 | pam_ssh空密码短语绕过认证限制漏洞 | |
| CVE-2007-0855 | RARLabs Unrar口令提示栈溢出漏洞 | |
| CVE-2007-0857 | MoinMoin 多个跨站脚本攻击漏洞 | |
| CVE-2006-2219 | phpBBSQL注入漏洞 | |
| CVE-2006-2220 | phpBB完整路径泄露漏洞 | |
| CVE-2006-6975 | CentiPaid 代码注入漏洞 | |
| CVE-2006-6976 | CentiPaid 'centipaid_class.php'PHP远程文件包含漏洞 | |
| CVE-2006-6977 | FreeTextBox 跨站脚本攻击漏洞 | |
| CVE-2006-6978 | FCKEditor "Basic Toolbar Selection"跨站脚本攻击漏洞 | |
| CVE-2007-0854 | Cpanel Web Hosting Manager OBJCache.PHP 远程文件包含漏洞 | |
| CVE-2007-0840 | Hlstats 跨站脚本攻击漏洞 | |
| CVE-2007-0841 | vbDrupal 多个未明漏洞 | |
| CVE-2007-0835 | Coppermine Photo Gallery 'admin.php'任意命令执行漏洞 | |
| CVE-2007-0836 | Coppermine Photo Galleryadmin.php 任意文件包含漏洞 | |
| CVE-2007-0837 | AgerMenu 'examples/inc/top.inc.php'PHP远程文件包含漏洞 | |
| CVE-2007-0838 | FreeProxy 拒绝服务漏洞 | |
| CVE-2007-0839 | Valarsoft WebMatic 'index/index_album.php'多个PHP远程文件包含漏洞 | |
| CVE-2007-0446 | HP Mercury产品magnetproc.exe栈缓冲区溢出漏洞 | |
| CVE-2007-0853 | DevTrack SQL注入漏洞 | |
| CVE-2007-0852 | DevTrack 跨站脚本攻击漏洞 |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet