Microsoft Windows是美国微软(Microsoft)公司的一套个人设备使用的操作系统。 Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2,Windows Vista SP2,Windows Server 2008 SP2、R2、R2 SP1,Windows 7 Gold和SP1,及其他产品中的TLS协议中的CBC模式中存在信息泄露漏洞。远程web服务器可利用该漏洞通过触发多个请求到第三方HTTPS服务器及在嗅探网络期间产生HTTPS会话
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/dja2TaqkGEEfA45/CVE-2012-1870 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2012-0175 | Microsoft Windows 任意命令注入漏洞 | |
| CVE-2012-1522 | Microsoft IE 缓存对象远程代码执行漏洞 | |
| CVE-2012-1524 | Microsoft IE属性删除远程代码执行漏洞 | |
| CVE-2012-1854 | Microsoft Visual Basic for Applications 不安全库加载漏洞 | |
| CVE-2012-1859 | Microsoft SharePoint 跨站脚本漏洞 | |
| CVE-2012-1860 | Microsoft Office SharePoint搜索范围信息泄露漏洞 | |
| CVE-2012-1861 | Microsoft SharePoint 跨站脚本漏洞 | |
| CVE-2012-1862 | Microsoft Office SharePoint URL重定向漏洞 | |
| CVE-2012-1863 | Microsoft Office SharePoint Server 跨站脚本漏洞 | |
| CVE-2012-1890 | Microsoft Windows 键盘布局漏洞 | |
| CVE-2012-1891 | Microsoft/Windows Data Access Components 基于堆的缓冲区错误漏洞 | |
| CVE-2012-1893 | Microsoft Windows 本地权限提升漏洞 | |
| CVE-2012-1894 | Microsoft Office 不正确文件夹权限漏洞 |
暂无评论