Avast Secure Browser 安全漏洞 CVE-2019-17190 CNNVD-202001-1167

7.2 AV AC AU C I A
发布: 2020-01-27
修订: 2023-01-31

Avast Secure Browser 76.0.1659.101版本中存在安全漏洞,该漏洞源于AvastBrowserUpdate.exe文件所设置的ACL并不安全。攻击者可通过在\\%PROGRAMDATA\\%Avast SoftwareBrowserUpdate目录下创建名称为Update.ini的硬链接利用该漏洞获得权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息