Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。UDDI Server是其中的一个通用说明、发现和集成服务。 Microsoft Windows的通用说明、发现和集成(UDDI)服务中存在跨站脚本漏洞,该漏洞源于程序未正确验证或清理FRAME标记内的搜索参数。攻击者可通过将恶意脚本插入网页搜索参数利用该漏洞泄露授权cookie或将用户意外地重定向至恶意网页。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-2470 | Microsoft Office 整数下溢漏洞 | |
| CVE-2015-2461 | Microsoft Windows Adobe Type Manager OpenType字体分析漏洞 | |
| CVE-2015-2462 | Microsoft Windows Adobe Type Manager OpenType字体分析漏洞 | |
| CVE-2015-2463 | Microsoft TrueType字体分析漏洞 | |
| CVE-2015-2464 | Microsoft TrueType字体分析漏洞 | |
| CVE-2015-2465 | Microsoft Windows Shell安全功能绕过漏洞 | |
| CVE-2015-2466 | Microsoft Office 远程执行代码漏洞 | |
| CVE-2015-2467 | Microsoft Office 内存损坏漏洞 | |
| CVE-2015-2468 | Microsoft Office 内存损坏漏洞 | |
| CVE-2015-2469 | Microsoft Office 内存损坏漏洞 | |
| CVE-2015-2460 | Microsoft Windows Adobe Type Manager OpenType字体分析漏洞 | |
| CVE-2015-2471 | Microsoft XML Core Services 信息泄露漏洞 | |
| CVE-2015-2472 | Microsoft远程桌面会话主机欺骗漏洞 | |
| CVE-2015-2473 | Microsoft Windows远程桌面协议远程执行代码漏洞 | |
| CVE-2015-2474 | Microsoft Windows服务器消息块内存损坏漏洞 | |
| CVE-2015-2476 | Microsoft Web WebDAV 客户端信息泄露漏洞 | |
| CVE-2015-2477 | Microsoft Office 内存损坏漏洞 | |
| CVE-2015-2479 | Microsoft .NET Framework RyuJIT 优化特权提升漏洞 | |
| CVE-2015-2480 | Microsoft .NET Framework RyuJIT 优化特权提升漏洞 | |
| CVE-2015-2481 | Microsoft .NET Framework RyuJIT 优化特权提升漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet