Microsoft Windows平台Data Access... CVE-2010-4182 CNNVD-201011-031

9.3 AV AC AU C I A
发布: 2010-11-04
修订: 2010-11-05

Data Access Objects(DAO) 数据访问对象是第一个面向对象的接口。 Microsoft Windows XP Professional SP3,Windows Server 2003 R2 Enterprise Edition SP3,Windows Vista Business SP1,以及Windows 7 Professional中的Data Access Objects (DAO)库(dao360.dll文件)中存在非信任搜索路径漏洞。本地用户也可能是远程攻击者可以借助位于相同文件夹中被dao360.dll文件所处理的Trojan木马msjet49.dll文件执行任意代码以及进行DLL劫持攻击。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息