CVE-2007-3038 (CNNVD-200707-164)
中文标题:
Microsoft Windows Vista Teredo接口绕过防火墙规则漏洞(MS07-038)
英文标题:
The Teredo interface in Microsoft Windows Vista and Vista x64 Edition does not properly handle certa...
漏洞描述
中文描述:
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Vista自带的防火墙没有正确地对Teredo接口应用防火墙规则,允许远程攻击者非授权访问TCP和UDP端口及服务。 根据设计,除非明确的请求了通过Teredo访问(也就是防火墙规则设置了Edge Traversal标记),否则Windows防火墙应阻断所有对Teredo接口的访问。但由于一个逻辑bug,防火墙没有应用这种限制,任何可在本地网络访问的端口也可通过Teredo接口访问,即使防火墙规则已经指定了remote address=local subnet。 如果用户受骗点击了恶意链接的话,攻击者就可以绕过防火墙规则读取某些敏感信息。
英文描述:
The Teredo interface in Microsoft Windows Vista and Vista x64 Edition does not properly handle certain network traffic, which allows remote attackers to bypass firewall blocking rules and obtain sensitive information via crafted IPv6 traffic, aka "Windows Vista Firewall Blocking Rule Information Disclosure Vulnerability."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | windows_vista | * | - | - |
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:C/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-3038 |
2025-11-11 15:17:53 | 2025-11-11 07:32:44 |
| NVD | nvd_CVE-2007-3038 |
2025-11-11 14:52:11 | 2025-11-11 07:41:30 |
| CNNVD | cnnvd_CNNVD-200707-164 |
2025-11-11 15:08:57 | 2025-11-11 07:49:19 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200707-164
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.8
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:C/I:N/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']