GOG Galaxy 权限许可和访问控制问题漏洞 CVE-2018-4051 CNNVD-201903-1049

4.9 AV AC AU C I A
发布: 2019-04-02
修订: 2020-05-04

GOG Galaxy是一款游戏客户端程序。该程序用于安装、启动和更新游戏。 基于macOS平台的GOG Galaxy 1.2.47版本中的特权助手工具存在输入验证漏洞。攻击者可利用该漏洞在root文件系统上全局范围内创建目录和子目录并更改已存在的目录权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息