Mathcad 本地用户绕过安全机制漏洞 CVE-2006-7037 CNNVD-200702-421

4.4 AV AC AU C I A
发布: 2007-02-23
修订: 2018-10-16

Mathcad 12版本至13.1版本允许本地用户直接通过文本编辑器或其他类似程序编辑XML的工作表陈述,绕过安全机制,攻击者可以(1)通过替代具有已知密码信息的密码字段绕过密码保护机制,(2)修改时间标记以躲避修改检测,(3)通过删除\"is-locked\"属性解锁,(4)察看在空白文本中的锁定数据。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息