目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2009-0094— Microsoft Windows DNS/WINS服务器多个欺骗漏洞

AI 预测 8.1 利用难度: 极易 EPSS 23.46% · P98
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-0094 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The WINS server in Microsoft Windows 2000 SP4 and Server 2003 SP1 and SP2 does not restrict registration of the (1) "wpad" and (2) "isatap" NetBIOS names, which allows remote authenticated users to hijack the Web Proxy Auto-Discovery (WPAD) and Intra-Site Automatic Tunnel Addressing Protocol (ISATAP) features, and conduct man-in-the-middle attacks by spoofing a proxy server or ISATAP route, by registering one of these names in the WINS database, aka "WPAD WINS Server Registration Vulnerability," a related issue to CVE-2007-1692.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft Windows DNS/WINS服务器多个欺骗漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows WINS服务器没有正确地验证哪些用户可以注册WPAD或ISATAP项,远程攻击者可以通过在执行预期IP地址的WINS服务器中注册WPAD或ISATP执行中间人攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-0094 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-0094 的情报信息

登录查看更多情报信息。

CVE-2009-0094 厂商安全公告 (8)

CVE-2009-0094 其他参考 (1)

同批安全公告 · n/a · 2009-03-11 · 共 13 条

CVE-2008-4563IBM Tivoli存储管理器远程堆溢出漏洞
CVE-2009-0093Microsoft Windows DNS/WINS服务器自动更新欺骗漏洞
CVE-2009-0233Microsoft Windows DNS/WINS服务器自动更新和缓存投毒漏洞
CVE-2009-0234Microsoft Windows DNS/WINS服务器缓存投毒漏洞
CVE-2009-0660Mahara profile和blog 跨站脚本攻击漏洞
CVE-2009-0712HP Systems Insight Manager WMI Mapper未授权访问漏洞
CVE-2009-0713HP Systems Insight Manager WMI Mapper敏感信息泄露漏洞
CVE-2009-0848openSUSE Linux gtk2 Package Search Path 远程指令执行漏洞
CVE-2009-0854DASH '.profile' 本地特权升级漏洞
CVE-2009-0871Digium Asterisk拒绝服务漏洞
CVE-2009-0872Sun Solaris NFS服务程序安全模式非授权访问漏洞
CVE-2009-0873Sun Solaris NFS守护程序绕过安全限制漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-0094

暂无评论


发表评论