Microsoft Windows用户配置文件权限提升漏洞(MS06-051) CVE-2006-3443 CNNVD-200608-094

7.2 AV AC AU C I A
发布: 2006-08-09
修订: 2019-04-30

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows的Winlogon在处理用户配置文件时存在漏洞,本地攻击者可能利用此漏洞提升自己在系统中的权限。 在Windows 2000上,Winlogon允许使用无效的路径。如果禁用了SafeDllSearchMode的话,并将特制的DLL置于UserProfile目录中,WinLogon就可能执行DLL代码,从而导致用户的权限提升。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息