漏洞信息详情
Prevx Home 权限许可和访问控制漏洞
- CNNVD编号:CNNVD-200501-032
- 危害等级: 中危
- CVE编号:
CVE-2004-1193
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2005-01-10
- 威胁类型:
本地
- 更新时间:
2021-07-14
- 厂 商:
prevx - 漏洞来源:
-
漏洞简介
Prevx Home是免费的防火墙软件,可保护您免受 Internet 蠕虫、间谍软件、特洛伊木马和黑客的侵害。
Prevx Home 存在权限许可和访问控制漏洞。
由于允许本地管理员权限用户对devicephysicalmemory直接写入,可恢复所运行的内核的SDT ServiceTable,从而可绕过入侵防护。
参考网址
来源: XF
名称: prevx-home-settings-disable(18195)
链接:http://xforce.iss.net/xforce/xfdb/18195
来源: SECTRACK
名称: 1012294
链接:http://securitytracker.com/id?1012294
来源: BUGTRAQ
名称: 20041124 Re: [SIG^2 G-TEC] Prevx Home v1.0 Instrusion Prevention Features Can Be Disabled by Direct Service Table Restoration
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110138413816367&w=2
来源: BUGTRAQ
名称: 20041122 [SIG^2 G-TEC] Prevx Home v1.0 Instrusion Prevention Features Can Be Disabled by Direct Service Table Restoration
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110118902823639&w=2