Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。 IIS Web服务器在解析从客户端所接收到了认证信息时没有正确地分配内存,远程攻击者可以通过发送特制的认证报文导致以工作进程标识(WPI)的上下文中执行代码。必须启用了Extended Protection for Authentication功能才可以利用这个漏洞(默认为禁用)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2010-1263 | Microsoft Office COM对象验证远程代码执行漏洞 | |
| CVE-2010-1248 | Microsoft Office Excel HFPicture记录解析缓冲区溢出漏洞 | |
| CVE-2010-1249 | Microsoft Office Excel ExternName记录解析缓冲区溢出漏洞 | |
| CVE-2010-1250 | Microsoft Office Excel EDG和Publisher记录解析堆溢出漏洞 | |
| CVE-2010-1251 | Microsoft Office Excel记录解析栈溢出漏洞 | |
| CVE-2010-1252 | Microsoft Office Excel字符串解析未初始化变量漏洞 | |
| CVE-2010-1253 | Microsoft Office Excel DBQueryExt记录ADO对象解析远程代码执行漏洞 | |
| CVE-2010-1254 | Microsoft Office XML Converter for Mac本地权限提升漏洞 | |
| CVE-2010-1257 | Microsoft IE toStaticHTML跨域信息泄露漏洞 | |
| CVE-2010-1247 | Microsoft Office Excel RTD记录解析堆缓冲区溢出漏洞 | |
| CVE-2010-1264 | Microsoft SharePoint帮助页面远程拒绝服务漏洞 | |
| CVE-2004-2768 | Debian dpkg权限许可和访问控制漏洞 | |
| CVE-2005-4889 | RPM 'lib/fsm.c'权限许可和访问控制漏洞 | |
| CVE-2010-1297 | Adobe Flash Player/Reader/Acrobat AVM2 'newfunction()'远程代码执行漏洞 | |
| CVE-2010-2059 | RPM 'lib/fsm.c'可执行文件权限许可和访问控制问题漏洞 | |
| CVE-2010-2197 | RPM rpmbuild权限许可和访问控制 | |
| CVE-2010-2198 | RPM 'lib/fsm.c'权限提升和访问控制绕过漏洞 | |
| CVE-2010-2199 | RPM 'lib/fsm.c'访问控制绕过漏洞 | |
| CVE-2010-1880 | Microsoft Windows Media Decompression 远程代码执行漏洞 | |
| CVE-2010-0485 | Windows Win32k.sys驱动创建窗口权限提升漏洞 |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet