目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2013-0096— Microsoft Windows 软件包不正确URI处理漏洞

AI 预测 7.5 利用难度: 较易 EPSS 16.10% · P97
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2013-0096 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Writer in Microsoft Windows Essentials 2011 and 2012 allows remote attackers to bypass proxy settings and overwrite arbitrary files via crafted URL parameters, aka "Windows Essentials Improper URI Handling Vulnerability."
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft Windows 软件包不正确URI处理漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows Essentials是美国微软(Microsoft)公司发布的一款产品套件,提供发布照片、启动日志、搜索Web等功能。Windows Writer是Windows Essentials中的日志编写功能。 当Windows Writer无法正确处理特制URL时,存在一个信息泄露漏洞。成功利用此漏洞的攻击者可能会替代Windows Writer代理设置并覆盖目标系统上用户可以访问的文件。以下版本存在漏洞:Microsoft Windows Essentials 2011和2
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2013-0096 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2013-0096 的情报信息

登录查看更多情报信息。

CVE-2013-0096 厂商安全公告 (2)

同批安全公告 · n/a · 2013-05-15 · 共 31 条

CVE-2013-1318Microsoft Publisher 损坏界面指针漏洞
CVE-2013-1337Microsoft .NET Framework 身份验证绕过漏洞
CVE-2013-1336Microsoft .NET Framework XML 数字签名欺骗漏洞
CVE-2013-1335Microsoft Word 形状损坏漏洞
CVE-2013-1334Microsoft Windows Win32k 窗口句柄漏洞
CVE-2013-1333Microsoft Windows ‘Win32k’缓冲区溢出漏洞
CVE-2013-1332Microsoft Windows DirectX 图形内核子系统双重提取漏洞
CVE-2013-1329Microsoft Publisher 缓冲区下溢漏洞
CVE-2013-1328Microsoft Publisher 指针处理漏洞
CVE-2013-1327Microsoft Publisher 签名整数漏洞
CVE-2013-1323Microsoft Publisher 不正确的空值处理漏洞
CVE-2013-1322Microsoft Publisher 无效的范围检查漏洞
CVE-2013-1321Microsoft Publisher 返回值验证漏洞
CVE-2013-1320Microsoft Publisher 缓冲区溢出漏洞
CVE-2013-1319Microsoft Publisher 返回值处理漏洞
CVE-2013-1346Microsoft Malware Protection Engine远程代码执行漏洞
CVE-2013-1317Microsoft Publisher 整数溢出漏洞
CVE-2013-1316Microsoft Publisher 负值分配漏洞
CVE-2013-1312Microsoft Internet Explorer 释放后使用漏洞
CVE-2013-1311Microsoft Internet Explorer 释放后使用漏洞

显示前 20 条,共 31 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2013-0096

暂无评论


发表评论