Дата публикации: | 18.08.2003 |
Всего просмотров: | 1594 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Уязвимость обнаружена в DameWare Mini Remote Control (часть DameWare NT Utilities). Локальный пользователь может получить System привилегии на целевом сервере, используя эксплоит типа Shatter.
Локальный пользователь может послать специально сформированное Windows Message к высокопривилегированному процессу DWRCS.exe, чтобы заставить DameWare выполнить произвольный код с SYSTEM привилегиями. Эксплоит прилагается. Уязвимость обнаружена в DameWare до версии 3.71.0.0 |
Ссылки: |
DameWare Mini-RC Shatter Shatter attack exploit for DameWare Mini Remote Control Server |