The Message Queuing (aka MSMQ)... CVE-2009-1922 CNNVD-200908-135

6.9 AV AC AU C I A
发布: 2009-08-12
修订: 2019-02-26

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 由于对消息队列服务所发布的IOCTL请求解析中存在缺陷,导致Windows消息队列服务(MSMQ)中存在一个权限提升漏洞。MSMQ服务在将输入数据传递到缓冲区之前没有正确地检查这些字符串。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息