ZoneAlarm是一款个人电脑防火墙,能保护个人数据和隐私安全。 ZoneAlarm的srescan.sys驱动实现上存在漏洞,本地攻击者可能利用此漏洞提升自己在系统中的权限。srescan.sys设备驱动的IOCTL处理代码没有正确地处理传递给IOCTL 0x22208F和IOCTL 0x2220CF的用户域地址。由于没有正确验证Irp参数,攻击者可以利用这个IOCTL覆盖任意内存。在IOCTL 0x2220CF的情况下,攻击者可以写入常量双字值0x30000;在IOCTL 0x22208F的情况下,
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-2186 | Foxit Reader 特制PDF文件拒绝服务漏洞 | |
| CVE-2007-0729 | Apple Mac OS X AFP执行权限提升漏洞 | |
| CVE-2007-2173 | Courier-IMAP XMAILDIR变量远程Shell命令注入漏洞 | |
| CVE-2007-1353 | Linux Kernel L2CAP 和 HCI蓝牙支持Setsockopt程序内存信息泄露漏洞 | |
| CVE-2007-0732 | Apple Mac OS X CoreServices守护程序权限提升漏洞 | |
| CVE-2007-2191 | freePBX 多个跨站脚本攻击漏洞 | |
| CVE-2007-2190 | Eba News 'webpages.php' PHP远程文件包含漏洞 | |
| CVE-2007-2189 | MXBB MX Smartor Full Album Pack 'admin_album_otf.php' 远程代码执行漏洞 | |
| CVE-2007-2188 | Extremail缓冲区溢出及DNS欺骗漏洞 | |
| CVE-2007-2187 | Extremail缓冲区溢出及DNS欺骗漏洞 | |
| CVE-2007-2192 | Photofiltre Studio畸形TIF文件缓冲区溢出漏洞 | |
| CVE-2007-2185 | Supasite 多个远程文件包含漏洞 | |
| CVE-2007-2184 | JCHit Counter Imgsrv.PHP 目录遍历漏洞 | |
| CVE-2007-2183 | PHP-Ring Webring System Index.PHP SQL注入漏洞 | |
| CVE-2007-2182 | Maran PHP Forum Forum_write.PHP 任意文件上传漏洞 | |
| CVE-2007-2181 | WEBinsta FM login.php远程文件包含漏洞 | |
| CVE-2007-2180 | Nullsoft Winamp WMV文件处理拒绝服务漏洞 | |
| CVE-2007-2179 | RaidenFTPd IXceedCompression多个拒绝服务漏洞 | |
| CVE-2007-2178 | Objective Development Sharity 未明拒绝服务漏洞 | |
| CVE-2007-0747 | Apple Mac OS X WebDAV文件权限提升漏洞 |
显示前 20 条,共 62 条。 查看全部 → →
暂无评论