Небезопасные привилегии на доступ в продуктах eScan

Дата публикации:
31.08.2007
Дата изменения:
31.08.2007
Всего просмотров:
1102
Опасность:
Низкая
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Повышение привилегий
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
eScan for Vista 9.x
eScan Corporate Edition 9.x
eScan Web and Mail Filter 9.x
Уязвимые версии:
eScan Internet Security version 9.0.722.1, возможно более ранние версии
eScan Virus Control version 9.0.722.1, возможно более ранние версии
eScan Anti-Virus 9.0.722.1, возможно более ранние версии

Описание:
Уязвимость позволяет локальному пользователю повысить своим привилегии на системе.

Уязвимость существует из-за того, что приложение устанавливает по умолчанию небезопасные привилегии на доступ к своим директориям. Локальный пользователь может подменить определенные DLL файлы и выполнить произвольный код на целевой системе.

URL производителя: www.mwti.net/products/escan/escan.asp

Решение: Способов устранения уязвимости не существует в настоящее время.

или введите имя

CAPTCHA