Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2008-3158

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Novell Client是美国Novell公司的一套可将NetWare连接到Windows的工作站软件。 Windows 4.91 SP4 Novell Client的NWFS.SYS存在未明漏洞,该漏洞具有未知影响和可能与可以写满任意内存的IOCTL 请求有关的攻击向量。

AI Predicted 7.5 Difficulty: Hard EPSS 5.48% · P92

Public Exploits 2

ExploitDB · 1 EDB-26418 [local]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2008-3158

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Unspecified vulnerability in NWFS.SYS in Novell Client for Windows 4.91 SP4 has unknown impact and attack vectors, possibly related to IOCTL requests that overwrite arbitrary memory.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Novell Client 'NWFS.SYS' IOCTL Request 本地特权升级漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Novell Client是美国Novell公司的一套可将NetWare连接到Windows的工作站软件。 Windows 4.91 SP4 Novell Client的NWFS.SYS存在未明漏洞,该漏洞具有未知影响和可能与可以写满任意内存的IOCTL 请求有关的攻击向量。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2008-3158

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2008-3158

登录查看更多情报信息。

Vendor Advisories for CVE-2008-3158 (5)

Other References for CVE-2008-3158 (1)

Same Patch Batch · n/a · 2008-07-11 · 12 CVEs total

CVE-2008-3151 PHP-Nuke 4ndvddb Module 'id' Parameter SQL注入漏洞
CVE-2008-3152 SmartPPC 'directory.php' SQL注入漏洞
CVE-2008-3153 Triton CMS Pro 'X-Forwarded-For' Header SQL注入漏洞
CVE-2008-3154 WebBlizzard CMS 'index.php' SQL注入漏洞
CVE-2008-3155 Panda ActiveScan远程溢出和任意CAB文件安装漏洞
CVE-2008-3156 Panda ActiveScan远程溢出和任意CAB文件安装漏洞
CVE-2008-3157 nortel sip_multimedia_pc_client 资源管理错误漏洞
CVE-2008-3147 WeFi日志文件本地信息泄露漏洞
CVE-2008-3148 OllyDBG 缓冲区错误漏洞
CVE-2008-3149 F5 FirePass SSL VPN SNMP守护程序远程拒绝服务漏洞
CVE-2008-3150 Neutrino Atomic Edition 权限绕过漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-3158

No comments yet


Leave a comment