一、 漏洞 CVE-2014-4973 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"ESET个人防火墙 NDIS 过滤器(EpFwNdis.sys)在防火墙模块 Build 1183 (20140214) 和更早的 ESET Smart Security 和 ESET 终端安全产品 5.0 至 7.0 中允许本地用户通过构造的参数获得权限,该参数用于 0x830020CC IOCTL 调用。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The ESET Personal Firewall NDIS filter (EpFwNdis.sys) driver in the Firewall Module Build 1183 (20140214) and earlier in ESET Smart Security and ESET Endpoint Security products 5.0 through 7.0 allows local users to gain privileges via a crafted argument to a 0x830020CC IOCTL call.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ESET Smart Security和ESET Endpoint Security 缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ESET Smart Security和ESET Endpoint Security都是斯洛伐克ESET公司的安全套装解决方案,它包含病毒防御与清除、反垃圾邮件和防火墙等功能;前者是家庭版,后者是商业版。 ESET Smart Security和ESET Endpoint Security 5.0版本至7.0版本中Firewall Module Build 1183 (20140214)及之前版本的ESET Personal Firewall NDIS过滤器驱动程序中存在安全漏洞。本地攻击者可通过向0x8
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2014-4973 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2014-4973 的情报信息