Microsoft Windows 2000 Telnet权限提升漏洞 CVE-2001-0349 CNNVD-200107-144

7.2 AV AC AU C I A
发布: 2001-07-21
修订: 2018-10-12

Microsoft Windows 2000 telnet service会创建可预测pipes名称,并且不对其进行验证,本地用户可以利用该漏洞通过创建名称可预测的命名pipe,并结合恶意程序执行任意命令,其中第一个是该漏洞的两个变种。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息