CVE-2007-0333 (CNNVD-200701-255)
HIGH
有利用代码
中文标题:
Outpost防火墙文件链接绕过安全保护机制漏洞
英文标题:
Agnitum Outpost Firewall PRO 4.0 allows local users to bypass access restrictions and insert Trojan ...
CVSS分数:
7.2
发布时间:
2007-01-18 02:00:00
漏洞类型:
授权问题
状态:
PUBLISHED
数据质量分数:
0.40
数据版本:
v4
漏洞描述
中文描述:
Outpost Firewal Pro是一款小巧的网络防火墙软件,包括了广告和图片过滤、内容过滤、DNS缓存等功能。 Outpost使用各种SSDT钩子保护其安装目录中的文件和目录,但在实现这种保护时无法防范恶意的应用程序调用原始API ZwSetInformationFile类FileLinkInformation,这允许攻击者在调用该函数时替换系统没有使用的文件。Outpost安装目录中的一个有漏洞文件为SandBox.sys。攻击者可以使用伪造的拷贝替换这个驱动,而在下一次重启的时候系统就会加载这个驱动。由于驱动是以特权的内核模式运行的,因此这可能导致完全的系统控制。
英文描述:
Agnitum Outpost Firewall PRO 4.0 allows local users to bypass access restrictions and insert Trojan horse drivers into the product's installation directory by creating links using FileLinkInformation requests with the ZwSetInformationFile function, as demonstrated by modifying SandBox.sys.
CWE类型:
(暂无数据)
标签:
local
windows
Matousec Transparent security
OSVDB-33480
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| agnitum | outpost_firewall | 4.0 | - | - |
cpe:2.3:a:agnitum:outpost_firewall:4.0:*:pro:*:*:*:*:*
|
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
20070115 Outpost Bypassing Self-Protection using file links Vulnerability
mailing-list
cve.org
访问
cve.org
无标题
x_refsource_MISC
cve.org
访问
cve.org
22069
vdb-entry
cve.org
访问
cve.org
33480
vdb-entry
cve.org
访问
cve.org
2163
third-party-advisory
cve.org
访问
cve.org
outpostfirewall-zwset-privilege-escalation(31529)
vdb-entry
cve.org
访问
cve.org
ExploitDB EDB-29465
EXPLOIT
exploitdb
访问
exploitdb
Download Exploit EDB-29465
EXPLOIT
exploitdb
访问
exploitdb
CVE Reference: CVE-2007-0333
ADVISORY
cve.org
访问
cve.org
CVSS评分详情
7.2
HIGH
CVSS向量:
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS版本:
2.0
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2007-01-18 02:00:00
修改时间:
2024-08-07 12:12:18
创建时间:
2025-11-11 15:32:40
更新时间:
2026-01-26 02:17:10
利用信息
此漏洞有可利用代码!
利用代码数量:
1
利用来源:
未知
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-0333 |
2025-11-11 15:17:49 | 2025-11-11 07:32:40 |
| NVD | nvd_CVE-2007-0333 |
2025-11-11 14:52:08 | 2025-11-11 07:41:26 |
| CNNVD | cnnvd_CNNVD-200701-255 |
2025-11-11 15:08:54 | 2025-11-11 07:49:13 |
| EXPLOITDB | exploitdb_EDB-29465 |
2025-11-11 15:05:54 | 2025-11-11 08:24:58 |
版本与语言
当前版本:
v4
主要语言:
EN
支持语言:
EN
ZH
其他标识符:
:
:
安全公告
暂无安全公告信息
变更历史
v4
EXPLOITDB
2025-11-11 16:24:58
references_count: 6 → 9; tags_count: 0 → 4; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- references_count: 6 -> 9
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3
CNNVD
2025-11-11 15:49:13
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200701-255; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200701-255
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2
NVD
2025-11-11 15:41:26
severity: SeverityLevel.MEDIUM → SeverityLevel.HIGH; cvss_score: 未提取 → 7.2; cvss_vector: NOT_EXTRACTED → AV:L/AC:L/Au:N/C:C/I:C/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 1; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.2
- cvss_vector: NOT_EXTRACTED -> AV:L/AC:L/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']