Sophos HitmanPro.Alert solution和Sophos Clean都是英国Sophos公司的病毒防护软件。SurfRight HitmanPro是其中的一个恶意软件扫描工具。 Sophos HitmanPro.Alert solution和Sophos Clean中的SurfRight HitmanPro 3.7.20 Build 286之前的版本的hitmanpro37.sys存在安全漏洞。本地攻击者可借助畸形的IOCTL调用利用该漏洞提升权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Exploits for CVE-2017-6008, a kernel pool buffer overflow leading to privilege escalation. | https://github.com/cbayet/Exploit-CVE-2017-6008 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2017-14401 | EyesOfNetwork web interface SQL注入漏洞 | |
| CVE-2017-14407 | MP3Gain mpglibDBL 安全漏洞 | |
| CVE-2017-14411 | MP3Gain mpglibDBL 缓冲区错误漏洞 | |
| CVE-2017-14412 | MP3Gain mpglibDBL 安全漏洞 | |
| CVE-2017-8686 | Microsoft Windows 安全漏洞 | |
| CVE-2017-8696 | 多款Microsoft产品Uniscribe 安全漏洞 | |
| CVE-2017-8731 | Microsoft Windows Edge 安全漏洞 | |
| CVE-2017-14410 | MP3Gain mpglibDBL 安全漏洞 | |
| CVE-2017-14403 | EyesOfNetwork web interface SQL注入漏洞 | |
| CVE-2017-14402 | EyesOfNetwork web interface SQL注入漏洞 | |
| CVE-2017-14404 | EyesOfNetwork web interface 安全漏洞 | |
| CVE-2017-7441 | Sophos HitmanPro.Alert solution和Sophos Clean SurfRight HitmanPro 安全漏洞 | |
| CVE-2017-6007 | Sophos HitmanPro.Alert solution和Sophos Clean SurfRight HitmanPro 安全漏洞 | |
| CVE-2017-14398 | Razer Synapse 安全漏洞 | |
| CVE-2017-13724 | Axesstel MU553S 跨站脚本漏洞 | |
| CVE-2017-11351 | Axesstel MU553S 安全漏洞 | |
| CVE-2017-11350 | Axesstel MU553S 跨站请求伪造漏洞 | |
| CVE-2017-14124 | Unicon Software eLux RP 权限许可和访问控制问题漏洞 | |
| CVE-2017-12612 | Apache Spark 安全漏洞 | |
| CVE-2017-11462 | MIT Kerberos 5 安全漏洞 |
Showing top 20 of 50 CVEs. View all on vendor page → →
No comments yet