| Дата публикации: | 18.08.2003 |
| Всего просмотров: | 1810 |
| Опасность: | |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Описание: | Уязвимость обнаружена в DameWare Mini Remote Control (часть DameWare NT Utilities). Локальный пользователь может получить System привилегии на целевом сервере, используя эксплоит типа Shatter.
Локальный пользователь может послать специально сформированное Windows Message к высокопривилегированному процессу DWRCS.exe, чтобы заставить DameWare выполнить произвольный код с SYSTEM привилегиями. Эксплоит прилагается. Уязвимость обнаружена в DameWare до версии 3.71.0.0 |
| Ссылки: |
DameWare Mini-RC Shatter Shatter attack exploit for DameWare Mini Remote Control Server |