Gravity Storm Service Pack Manager 2000目录权限漏洞 CVE-2002-0479 CNNVD-200208-039

7.2 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

Service Pack Manager 2000是一款方便高效率管理Windows NT/2000服务包和补丁的程序,可以远程对网络进行探测、跟踪、监视和安装服务包和补丁。 Service Pack Manager 2000安装的时候存在漏洞可以导致系统相关目录全局可读写。 Service Pack Manager 2000安装的时候可建立一个隐藏的SPM2000C$共享到本地系统上,这个映射到c:\盘的共享可以导致一些目录可读写:如C:\winnt\system32\repair改成全局可读,而C:\winnt\system32改成全局可写。导致本地有用户可以对系统进一步攻击。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息