Lunascape脚本函数非信任搜索路径漏洞 CVE-2011-0452 CNNVD-201102-339

6.2 AV AC AU C I A
发布: 2011-02-24
修订: 2017-08-17

Lunascape是一款兼容Internet Explorer和Firefox的标签页网页浏览器,它配备三大主流浏览器内核。 Lunascape 6.4.3之前版本的脚本函数中存在非信任搜索路径漏洞。本地用户可以借助当前工作目录中的Trojan木马可执行文件获取特权。

0%
暂无可用Exp或PoC
当前有85条受影响产品信息