一、 漏洞 CVE-2007-0139 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在OpenVMS ALPHA中使用decnet-plus 7.3-2功能的decnet/OSI 7.3-2中,以及在OpenVMS VAX中使用decnet-plus 7.3功能的decnet/OSI 7.3中,存在未指定漏洞,允许攻击者通过与(1) [SYSEXE]CTF$UI.EXE、(2) [SYSMSG]CTF$MESSAGES.EXE、(3) [SYSHLP]CTF$HELP.HLB和(4) [SYSMGR]CTF$STARTUP.COM相关的未指定向量,获得" unintended的特权访问数据和系统资源"。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unspecified vulnerability in the DECnet-Plus 7.3-2 feature in DECnet/OSI 7.3-2 for OpenVMS ALPHA, and the DECnet-Plus 7.3 feature in DECnet/OSI 7.3 for OpenVMS VAX, allows attackers to obtain "unintended privileged access to data and system resources" via unspecified vectors, related to (1) [SYSEXE]CTF$UI.EXE, (2) [SYSMSG]CTF$MESSAGES.EXE, (3) [SYSHLP]CTF$HELP.HLB, and (4) [SYSMGR]CTF$STARTUP.COM.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
OpenVMS ALPHA DECnet/OSI未明攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
OpenVMS ALPHA DECnet/OSI 7.3-2中的DECnet-Plus 7.3-2特性和OpenVMS VAX DECnet/OSI 7.3中的DECnet-Plus 7.3特性中存在未明漏洞。攻击者可以借助与(1)[SYSEXE]CTF$UI.EXE,(2)[SYSMSG]CTF$MESSAGES.EXE,(3)[SYSHLP]CTF$HELP.HLB和(4)[SYSMGR]CTF$STARTUP.COM.相关的未明向量,获得"对数据和系统资源的未授权访问"。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-0139 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-0139 的情报信息