一、 漏洞 CVE-2006-6579 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft Windows XP对%WINDIR%\pchealth\ERRORREP\QHEADLES文件夹的权限较弱(FILE_WRITE_DATA和FILE_READ_DATA对所有用户),这允许本地用户对该文件夹中文件进行写和读操作,例如,一个具有IWAM_machine写入权限和IUSR_Machine读取权限的ASP shell示例。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Microsoft Windows XP has weak permissions (FILE_WRITE_DATA and FILE_READ_DATA for Everyone) for %WINDIR%\pchealth\ERRORREP\QHEADLES, which allows local users to write and read files in this folder, as demonstrated by an ASP shell that has write access by IWAM_machine and read access by IUSR_Machine.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows XP '%WINDIR%pchealthERRORREPQHEADLES'弱许可安全权限漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows XP对%WINDIR%pchealthERRORREPQHEADLES使用弱许可(所有人FILE_WRITE_DATA和FILE_READ_DATA),本地用户可写和读此文件夹内的文件。如通过一个有IWAM_machine写访问权和IUSR_Machine读访问权的ASP shell。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-6579 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-6579 的情报信息