Acer Quick Access 安全漏洞 CVE-2019-18670 CNNVD-201912-793

6.9 AV AC AU C I A
发布: 2019-12-17
修订: 2019-12-30

Acer Quick Access V2.01.3000版本至2.01.3027版本和V3.00.3000版本至V3.00.3008版本中的Quick Access Service (QAAdminAgent.exe)存在DLL劫持漏洞。攻击者可利用该漏洞向被签名的Quick Access Service进程中加载任意未签名的DLL(该DLL会以NT AUTHORITYSYSTEM权限运行)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息