Security Lab

Обход ограничений в FreezeX

Дата публикации:27.12.2004
Всего просмотров:1303
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: FreezeX 1.00.100.0666

Описание:
Уязвимость обнаружена в FreezeX. Локальный администратор может запретить защиту FreezeX.

Локальный пользователь с правами локального администратора может перезаписать файл базы данных и (db.fzx) в директории 'C:\Program Files\Faronics\FreezeX\' и вызвать аварийное завершение работы FreezeX. Для возобновления работоспособности приложения его следует переустановить. Пример:

C:\> echo "diediedie" > C:\Program Files\Faronices\Freezex\db.fzx

URL производителя: http://www.faronics.com/html/Freezex.asp

Решение: Решение не существует ан данный момент.

Ссылки: FreezeX file access vulnerability