Symantec LiveUpdate Administrator权限许可和访问控制漏洞 CVE-2012-0304 CNNVD-201206-260

6.9 AV AC AU C I A
发布: 2012-06-22
修订: 2013-04-02

Symantec LiveUpdate是一款symantec系统产品升级程序。 Symantec LiveUpdate Administrator 2.3.1之前版本中存在漏洞,该漏洞源于安装目录使用弱权限(所有人:完全控制)。本地攻击者可利用该漏洞通过Trojan木马文件获得权限。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息