TrueCrypt是一款开源的虚拟加密盘加密软件,不需要生成任何文件即可在硬盘上建立虚拟磁盘。 TrueCrypt 7.1a版本中的Ntdriver.c文件的‘ProcessVolumeDeviceControlIrp’函数存在安全漏洞。本地攻击者可借助TC_IOCTL_OPEN_TEST或TC_IOCTL_GET_SYSTEM_DRIVE_CONFIG IOCTL调用利用该漏洞绕过访问限制并获取有关任意文件的敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-2550 | WordPress Disable Comments插件跨站请求伪造漏洞 | |
| CVE-2018-7445 | MikroTik RouterOS SMB service 缓冲区错误漏洞 | |
| CVE-2018-7262 | Red Hat Ceph radosgw 安全漏洞 | |
| CVE-2018-5233 | Grav CMS 跨站脚本漏洞 | |
| CVE-2014-5450 | Zarafa Collaboration Platform 信息泄露漏洞 | |
| CVE-2014-5443 | Seafile Server和Server Professional Edition 权限许可和访问控制漏洞 | |
| CVE-2014-2885 | TrueCrypt 数字错误漏洞 | |
| CVE-2014-2675 | WordPress WP HTML Sitemap插件跨站请求伪造漏洞 | |
| CVE-2014-2674 | WordPress Ajax Pagination(twitter Style)插件路径遍历漏洞 | |
| CVE-2014-2652 | Unify OpenScape Deployment Service SQL注入漏洞 | |
| CVE-2017-18240 | Gentoo app-admin/collectd包安全漏洞 | |
| CVE-2014-2297 | WordPress VideoWhisper Live Streaming Integration插件跨站脚本漏洞 | |
| CVE-2014-2274 | WordPress Subscribe To Comments Reloaded插件跨站请求伪造漏洞 | |
| CVE-2014-4024 | 多款F5 Networks产品信息泄露漏洞 | |
| CVE-2018-8732 | WampServer 跨站脚本漏洞 | |
| CVE-2018-8761 | Yxcms building system(compatible cell phone)安全漏洞 | |
| CVE-2018-7422 | WordPress Site Editor插件信息泄露漏洞 | |
| CVE-2018-6843 | Kentico SQL注入漏洞 | |
| CVE-2018-6842 | Kentico 跨站脚本漏洞 |
暂无评论