yokkasoft多个产品权限提升漏洞 CVE-2010-3165 CNNVD-201010-373

6.9 AV AC AU C I A
发布: 2010-10-25
修订: 2010-10-27

Yokka NoEditor 1.33.1.1及之前版本,OuiEditor 1.6.1.1及之前版本,UnEditor 1.10.1.2及之前版本,DeuxEditor 1.7.1.2及之前版本,SQLEditorXP 3.14.1.2及之前版本,SQLEditorTE 1.9.1.3及之前版本,SQLEditor8 3.8.1.2及之前版本和SQLEditorClassic及之前版本中存在非信任搜索路径漏洞。本地用户可以借助在当前工作目录中的Trojan木马可执行文件获得权限提升。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息