Security Lab

Повышение привилегий в Network Associates ePolicy Orchestrator агенте

Дата публикации:12.08.2005
Всего просмотров:1174
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Network Associates ePolicy Orchestrator Agent 3.5.0 (patch 3)

Описание:
Уязвимость позволяет локальному пользователю просмотреть произвольные файлы на системе.

Локальный пользователь может просмотреть произвольные файлы на разделе, где установлено уязвимое программное обеспечение, с помощью утилиты Junction с привилегиями Local System.

Пример/Эксплоит: см. источник сообщения

URL производителя: www.nai.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Privilege escalation in Network Associates ePolicy Orchestrator Agent 3.5.0 (patch 3)