一、 漏洞 CVE-2007-3800 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Symantec 防病毒企业版 9.0 至 10.1 和客户端安全 2.0 至 3.1 中的实时扫描(RTVScan)组件中,未指定的漏洞允许本地用户通过编写代码获得权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unspecified vulnerability in the Real-time scanner (RTVScan) component in Symantec AntiVirus Corporate Edition 9.0 through 10.1 and Client Security 2.0 through 3.1, when the Notification Message window is enabled, allows local users to gain privileges via crafted code.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Symantec AntiVirus本地权限提升漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Symantec AntiVirus是非常流行的杀毒解决方案。 Symantec AntiVirus在处理日志显示时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。 Symantec Antivirus企业版的实时扫描器(RTVScan)组件提供了通知和日志服务,其中的一个功能是在显示的通知窗口中提供有关系统中所发现威胁的信息。如果启用了这个功能的话,本地非特权用户就可以利用这个窗口获得系统及权限并在系统中执行任意指令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-3800 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-3800 的情报信息