目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2012-0005— Microsoft Windows CSRSS本地权限提升漏洞

AI Predicted 7.8 Difficulty: Moderate EPSS 1.80% · P76
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2012-0005の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
The Client/Server Run-time Subsystem (aka CSRSS) in the Win32 subsystem in Microsoft Windows XP SP2 and SP3, Server 2003 SP2, Vista SP2, and Server 2008 SP2, when a Chinese, Japanese, or Korean system locale is used, can access uninitialized memory during the processing of Unicode characters, which allows local users to gain privileges via a crafted application, aka "CSRSS Elevation of Privilege Vulnerability."
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Microsoft Windows CSRSS本地权限提升漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows在处理特制的Unicode字符序列时,client/server run-time子系统中存在漏洞。恶意本地用户可利用该漏洞获取提升的权限,执行任意代码。此漏洞仅可在汉语、日语或韩语系统上利用。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2012-0005の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2012-0005のインテリジェンス情報

登录查看更多情报信息。

CVE-2012-0005 厂商安全公告 (6)

Same Patch Batch · n/a · 2012-01-10 · 14 CVEs total

CVE-2011-50583S CoDeSys ‘CmbWebserver.dll’模块权限许可和访问控制漏洞
CVE-2011-5059Final Draft缓冲区溢出漏洞
CVE-2011-4372Adobe Acrobat/Reader任意代码执行漏洞
CVE-2011-4373Adobe Acrobat/Reader任意代码执行漏洞
CVE-2011-4370Adobe Acrobat/Reader任意代码执行漏洞
CVE-2011-4371Adobe Acrobat/Reader任意代码执行漏洞
CVE-2012-0001Microsoft Windows安全限制绕过漏洞
CVE-2012-0003Microsoft Windows Media Player ‘winmm.dll’ MIDI文件解析远程代码执行漏洞
CVE-2012-0004Microsoft DirectX DirectShow Filters远程代码执行漏洞
CVE-2012-0007Microsoft AntiXSS Library Sanitization模块安全限制绕过漏洞
CVE-2012-0009Microsoft Windows Object Packager远程代码执行漏洞
CVE-2012-0013Microsoft Windows ‘Windows Packager’配置任意代码执行漏洞
CVE-2011-4785HP LaserJet 信息泄露漏洞

IV. 関連脆弱性

V. CVE-2012-0005へのコメント

まだコメントはありません


コメントを残す