TunnelBear for Windows是一款基于Windows平台的用于匿名访问受限网络的VPN软件。 基于Windows平台的TunnelBear 3.2.0.6版本中存在提权漏洞,该漏洞源于TunnelBearMaintenance服务创建的NetNamedPipe端点允许任意已安装的应用程序进行连接并调用公开的方法。攻击者可借助TunnelBearMaintenance服务在SYSTEM用户的上下文中执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-10425 | 2345 Security Guard 安全漏洞 | |
| CVE-2018-10424 | MiniCMS 安全漏洞 | |
| CVE-2018-10423 | MiniCMS 信息泄露漏洞 | |
| CVE-2018-10422 | HongCMS 跨站脚本漏洞 | |
| CVE-2018-10393 | Xiph.Org libvorbis 缓冲区错误漏洞 | |
| CVE-2018-10392 | Xiph.Org libvorbis 缓冲区错误漏洞 | |
| CVE-2018-10391 | WUZHI CMS 跨站脚本漏洞 | |
| CVE-2018-9113 | Centers for Disease Control and Prevention MicrobeTRACE 代码注入漏洞 | |
| CVE-2018-8974 | Centers for Disease Control and Prevention MicrobeTRACE 代码注入漏洞 | |
| CVE-2018-10237 | Google Guava 代码问题漏洞 | |
| CVE-2018-6518 | Composr CMS 跨站脚本漏洞 | |
| CVE-2017-14740 | MetalGenix GeniXCMS 跨站脚本漏洞 | |
| CVE-2018-8072 | EDIMAX IC-3140W、IC-5150W和IC-6220DC 缓冲区错误漏洞 | |
| CVE-2018-10430 | DiliCMS 跨站脚本漏洞 | |
| CVE-2018-10429 | Cosmo 安全漏洞 | |
| CVE-2018-10431 | D-Link DIR-615 安全漏洞 | |
| CVE-2018-7465 | VirtueMart 跨站脚本漏洞 |
No comments yet