漏洞标题
N/A
漏洞描述信息
在 Korean Input Method Editor (IME) 的 Microsoft Windows XP SP1 和 SP2、Windows Server 2003 到 SP1 和 Office 2003 版本的 Korean 版中,ShellAbout API 调用允许本地用户通过启动“shell about dialog box”并点击“End-User License Agreement”链接来获得权限,该链接执行 Notepad 具有显示“about box”程序的权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The ShellAbout API call in Korean Input Method Editor (IME) in Korean versions of Microsoft Windows XP SP1 and SP2, Windows Server 2003 up to SP1, and Office 2003, allows local users to gain privileges by launching the "shell about dialog box" and clicking the "End-User License Agreement" link, which executes Notepad with the privileges of the program that displays the about box.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows韩语输入法编辑器权限提升漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows和Office韩语输入法编辑器(IME)中存在权限提升漏洞,可能允许恶意用户完全控制受影响的系统。攻击者可以通过终端服务连接到服务器或在控制台,在登录界面上,调出韩文输入法,点击查看授权许可的链接,这时Winlogon进程会以系统权限执行显示授权信息的notepad程序。此时用户以普通用户登录进系统,即可以利用这个高权限的notepad进程提升自己的访问能力。
CVSS信息
N/A
漏洞类别
授权问题