目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2011-0027— Microsoft MDAC和WDAC ADO记录内存漏洞

EPSS 54.37% · P99

公开利用映射 1

ExploitDB · 1 EDB-15984 [remote]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2011-0027 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Microsoft Data Access Components (MDAC) 2.8 SP1 and SP2, and Windows Data Access Components (WDAC) 6.0, does not properly validate memory allocation for internal data structures, which allows remote attackers to execute arbitrary code, possibly via a large CacheSize property that triggers an integer wrap and a buffer overflow, aka "ADO Record Memory Vulnerability." NOTE: this might be a duplicate of CVE-2010-1117 or CVE-2010-1118.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Microsoft MDAC和WDAC ADO记录内存漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Data Access Components (MDAC)是一套用于在Windows平台上提供数据库连接的组件。 Microsoft Data Access Components (MDAC) 2.8 SP1和SP2版本以及Windows Data Access Components (WDAC) 6.0版本没有正确验证内部数据结构的内存分配。远程攻击者可借助能够触发整数wrap和缓冲区溢出的超大CacheSize属性执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2011-0027 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-0027 的情报信息

登录查看更多情报信息。

CVE-2011-0027 厂商安全公告 (9)

CVE-2011-0027 其他参考 (2)

同批安全公告 · n/a · 2011-01-12 · 共 14 条

CVE-2010-2599RIM BlackBerry Device Software拒绝服务漏洞
CVE-2010-2604RIM Research In Motion BlackBerry Device Software多个缓冲区溢出漏洞
CVE-2010-3912SUSE Linux supportutils密码伪造漏洞
CVE-2011-0443tinyBB inc/tinybb-settings.php文件SQL注入漏洞
CVE-2011-0444Wireshark MAC-LTE解析器缓冲区溢出漏洞
CVE-2011-0445Wireshark ASN.1 BER解析器拒绝服务攻击漏洞
CVE-2010-0214PolyVision RoomWizard管理界面敏感信息泄露漏洞
CVE-2010-3926Wb-I SGX-SP Final多个跨站脚本攻击漏洞
CVE-2011-0026Microsoft MDAC和WDAC ODBC API DSN缓冲区溢出漏洞
CVE-2011-0314IBM WebSphere MQ堆缓冲区溢出漏洞
CVE-2011-0315IBM WebSphere Application Server跨站脚本攻击漏洞
CVE-2011-0316IBM WAS敏感信息泄露漏洞
CVE-2011-0423PolyVision RoomWizard HTTP会话信任管理漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2011-0027

暂无评论


发表评论