IBM WebSphere MQ 权限许可和访问控制漏洞 CVE-2007-6705 CNNVD-200803-100

3.3 AV AC AU C I A
发布: 2008-03-09
修订: 2008-11-15

当在MTS或COM+环境下运行时,Windows WebSphere MQ XA中的客户端,授予与队列服务器相连的每一小组PROCESS_DUP_HANDLE特权,这使得本地用户可以复制任意的句柄以及可能劫持任意进程。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息