Security Lab

Небезопасные привилегии на доступ в продуктах eScan

Дата публикации:31.08.2007
Всего просмотров:1321
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: eScan for Vista 9.x
eScan Corporate Edition 9.x
eScan Web and Mail Filter 9.x
Уязвимые версии:
eScan Internet Security version 9.0.722.1, возможно более ранние версии
eScan Virus Control version 9.0.722.1, возможно более ранние версии
eScan Anti-Virus 9.0.722.1, возможно более ранние версии

Описание:
Уязвимость позволяет локальному пользователю повысить своим привилегии на системе.

Уязвимость существует из-за того, что приложение устанавливает по умолчанию небезопасные привилегии на доступ к своим директориям. Локальный пользователь может подменить определенные DLL файлы и выполнить произвольный код на целевой системе.

URL производителя: www.mwti.net/products/escan/escan.asp

Решение: Способов устранения уязвимости не существует в настоящее время.