一、 漏洞 CVE-2011-1974 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
NDISTAPI.sys在Microsoft Windows XP SP2和SP3以及Windows Server 2003 SP2中的远程访问服务(RAS)中的NDISTAPI驱动程序中的NDISTAPI.sys不正确地验证用户模式输入,这允许本地用户通过编写的程序获得特权,即“NDISTAPI提升特权漏洞”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
NDISTAPI.sys in the NDISTAPI driver in Remote Access Service (RAS) in Microsoft Windows XP SP2 and SP3 and Windows Server 2003 SP2 does not properly validate user-mode input, which allows local users to gain privileges via a crafted application, aka "NDISTAPI Elevation of Privilege Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows Remote Access Service NDISTAPI驱动程序权限提升漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2和SP3版本以及Windows Server 2003 SP2版本的Remote Access Service (RAS)的NDISTAPI驱动程序中的NDISTAPI.sys不能正确验证用户模式的输入。本地用户可借助特制的应用程序获得特权。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-1974 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/hittlle/CVE-2011-1974-PoC POC详情
三、漏洞 CVE-2011-1974 的情报信息