Microsoft Windows Shell 输入验证错误漏洞 CVE-2020-1286 CNNVD-202006-690 CNVD-2021-27712

9.3 AV AC AU C I A
发布: 2020-06-09
修订: 2024-11-21

Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。Windows Shell是一个基于Windows平台的用户交互界面,它允许用户执行公共的任务,如访问文件系统、导出执行程序和改变系统设置等。 Microsoft Windows Shell中存在远程代码执行漏洞,该漏洞源于程序没有正确验证文件路径。攻击者可借助特制文件利用该漏洞在当前用户的上下文中运行任意代码。以下产品及版本受到影响:Microsoft Windows Server 2019,Windows 10 1709版本,Windows 10 1803版本,Windows 10 1809版本,Windows 10 1903版本,Windows 10 1909版本,Windows 10 2004版本,Windows Server 1803版本,Windows Server 1903版本,Windows Server 1909版本,Windows Server 2004版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息