Wibu-Systems CodeMeter Runtime 本地提权漏洞 CVE-2014-8419 CNNVD-201411-502

7.2 AV AC AU C I A
发布: 2014-11-26
修订: 2018-10-09

Wibu-Systems CodeMeter Runtime是德国威步(Wibu-Systems)公司的一套用于软件保护、防止盗版及不安全软件侵入的防盗版保护产品。该产品使用加密技术和小型USB硬件设备CmStick,该设备内置有128KB安全存储量的SmartCard芯片,用于存储许可证和许可证相关数据。 Wibu-Systems CodeMeter Runtime 5.20之前版本中存在安全漏洞,该漏洞源于程序为codemeter.exe文件分配弱权限(所有用户读取和写入访问)。本地攻击者可借助Trojan horse文件利用该漏洞获取权限。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息