Microsoft AllJoyn API是美国微软(Microsoft)公司的一个开源的跨平台框架,用于在应用程序之间进行远程方法调用、远程读取或写入属性以及发送单向信号。 Microsoft AllJoyn API存在安全漏洞。攻击者利用该漏洞可以获取敏感信息。以下产品和版本受到影响:Windows 10 Version 1809 for 32-bit Systems,Windows 10 Version 1809 for x64-based Systems,Windows 10 Version 18
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Microsoft | Windows 10 Version 1607 | 10.0.14393.0< 10.0.14393.7336 |
affected |
| Microsoft | Windows 10 Version 1809 | 10.0.17763.0< 10.0.17763.6293 |
affected |
| Microsoft | Windows 10 Version 21H2 | 10.0.19043.0< 10.0.19044.4894 |
affected |
| Microsoft | Windows 10 Version 22H2 | 10.0.19045.0< 10.0.19045.4894 |
affected |
| Microsoft | Windows 11 version 21H2 | 10.0.0< 10.0.22000.3197 |
affected |
| Microsoft | Windows 11 version 22H2 | 10.0.22621.0< 10.0.22621.4169 |
affected |
| Microsoft | Windows 11 version 22H3 | 10.0.22631.0< 10.0.22631.4169 |
affected |
| Microsoft | Windows 11 Version 23H2 | 10.0.22631.0< 10.0.22631.4169 |
affected |
| Microsoft | Windows Server 2016 | 10.0.14393.0< 10.0.14393.7336 |
affected |
| Microsoft | Windows Server 2016 (Server Core installation) | 10.0.14393.0< 10.0.14393.7336 |
affected |
| Microsoft | Windows Server 2019 | 10.0.17763.0< 10.0.17763.6293 |
affected |
| Microsoft | Windows Server 2019 (Server Core installation) | 10.0.17763.0< 10.0.17763.6293 |
affected |
| Microsoft | Windows Server 2022 | 10.0.20348.0< 10.0.20348.2700 |
affected |
| Microsoft | Windows Server 2022, 23H2 Edition (Server Core installation) | 10.0.25398.0< 10.0.25398.1128 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2024-43491 | 9.8 CRITICAL | Microsoft Windows 资源管理错误漏洞 |
| CVE-2024-38220 | 9.0 CRITICAL | Microsoft Azure Stack 访问控制错误漏洞 |
| CVE-2024-37965 | 8.8 HIGH | Microsoft SQL Server 输入验证错误漏洞 |
| CVE-2024-38018 | 8.8 HIGH | Microsoft SharePoint 代码问题漏洞 |
| CVE-2024-37335 | 8.8 HIGH | Microsoft SQL Server 安全漏洞 |
| CVE-2024-37340 | 8.8 HIGH | Microsoft SQL Server 安全漏洞 |
| CVE-2024-37339 | 8.8 HIGH | Microsoft SQL Server 安全漏洞 |
| CVE-2024-38259 | 8.8 HIGH | Microsoft Windows 资源管理错误漏洞 |
| CVE-2024-26186 | 8.8 HIGH | Microsoft SQL Server 资源管理错误漏洞 |
| CVE-2024-26191 | 8.8 HIGH | Microsoft SQL Server 安全漏洞 |
| CVE-2024-38260 | 8.8 HIGH | Microsoft Windows 安全漏洞 |
| CVE-2024-43455 | 8.8 HIGH | Microsoft Windows 安全漏洞 |
| CVE-2024-43461 | 8.8 HIGH | Microsoft Windows MSHTML Platform 安全漏洞 |
| CVE-2024-37338 | 8.8 HIGH | Microsoft SQL Server 缓冲区错误漏洞 |
| CVE-2024-38225 | 8.8 HIGH | Microsoft Dynamics 365 授权问题漏洞 |
| CVE-2024-43469 | 8.8 HIGH | Microsoft Azure CycleCloud 代码注入漏洞 |
| CVE-2024-37341 | 8.8 HIGH | Microsoft SQL Server 访问控制错误漏洞 |
| CVE-2024-37980 | 8.8 HIGH | Microsoft SQL Server 安全漏洞 |
| CVE-2024-43479 | 8.5 HIGH | Microsoft Power Automate 访问控制错误漏洞 |
| CVE-2024-38194 | 8.4 HIGH | Microsoft Azure 输入验证错误漏洞 |
显示前 20 条,共 79 条。 查看全部 → →
暂无评论