漏洞详情: CVE-2006-0008

漏洞标题
NVD 暂无描述信息
来源:NVD
Microsoft Windows韩语输入法编辑器权限提升漏洞
来源:CNNVD
漏洞描述
The ShellAbout API call in Korean Input Method Editor (IME) in Korean versions of Microsoft Windows XP SP1 and SP2, Windows Server 2003 up to SP1, and Office 2003, allows local users to gain privileges by launching the "shell about dialog box" and clicking the "End-User License Agreement" link, which executes Notepad with the privileges of the program that displays the about box.
来源:NVD
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows和Office韩语输入法编辑器(IME)中存在权限提升漏洞,可能允许恶意用户完全控制受影响的系统。攻击者可以通过终端服务连接到服务器或在控制台,在登录界面上,调出韩文输入法,点击查看授权许可的链接,这时Winlogon进程会以系统权限执行显示授权信息的notepad程序。此时用户以普通用户登录进系统,即可以利用这个高权限的notepad进程提升自己的访问能力。
来源:CNNVD
在 Korean Input Method Editor (IME) 的 Microsoft Windows XP SP1 和 SP2、Windows Server 2003 到 SP1 和 Office 2003 版本的 Korean 版中,ShellAbout API 调用允许本地用户通过启动“shell about dialog box”并点击“End-User License Agreement”链接来获得权限,该链接执行 Notepad 具有显示“about box”程序的权限。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
授权问题
来源:CNNVD
相关链接