Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows的CryptGenRandom()函数中存在加密漏洞,可能会生成不安全的随机数导致可预测的加密密钥。 如果攻击者本地登录到系统的话,就可能计算出前一个和下一个加密密钥,导致破解加密信息。例如,银行站点可能要求键入口令或信用卡号,然后随机数生成器就会创建一个随机加密密钥来加密通讯,因此攻击者破解了这个加密就可以获得银行帐号信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-6052 | IBM DB2 UDB 向量集合 拒绝服务攻击漏洞 | |
| CVE-2007-6055 | Novell Teaming用户枚举和跨站脚本漏洞 | |
| CVE-2007-6054 | Aruba MC-800 Mobility Controller 管理界面登录页面跨站脚本攻击漏洞 | |
| CVE-2007-6056 | AIDA Web Frame.HTML 权限许可和访问控制漏洞 | |
| CVE-2007-6059 | Sun JavaMail SQLNestedException 拒绝服务攻击漏洞 | |
| CVE-2007-6060 | AhnLab V3 ZIP文件解析内存破坏漏洞 | |
| CVE-2003-0857 | iptables中(1)ipq_read和(2) ipulog_read函数服务拒绝漏洞 | |
| CVE-2007-6061 | Audacity 后置链接漏洞 | |
| CVE-2007-6062 | ngIRCd irc-channel.c 拒绝服务漏洞 | |
| CVE-2007-6058 | ProfileCMS index.php多个参数 SQL注入漏洞 | |
| CVE-2007-6053 | IBM DB2 UD 内存崩溃漏洞 | |
| CVE-2007-6051 | IBM DB2 UDB DB2ADMNS/DB2USERS 访问控制漏洞 | |
| CVE-2007-6050 | IBM DB2 UD DB2LICD 未明漏洞 | |
| CVE-2007-6049 | IBM DB2 UDB SSL LOAD GSKIT 未明漏洞 | |
| CVE-2007-6048 | IBM DB2 UDB DB2NODES.CFG 权限许可和访问控制漏洞 | |
| CVE-2007-6047 | IBM DB2 DB2DART工具 权限提升漏洞 | |
| CVE-2007-6046 | IBM DB2 UDB 未明setuid程序 未明漏洞 | |
| CVE-2007-6045 | IBM DB2 UDB DB2WATCH/DB2FREEZE 未明漏洞 | |
| CVE-2007-6044 | IBM WebSphere MQ 多个未明远程内存崩溃漏洞 | |
| CVE-2007-6042 | SWsoft Confixx Fehler.Inc.PHP 远程文件包含漏洞 |
Showing top 20 of 45 CVEs. View all on vendor page → →
No comments yet