漏洞标题
N/A
漏洞描述信息
ISS BlackICE PC Protection 3.6 cpj 和 CPU 可能包括先前版本,允许本地用户通过使用 ZwDeleteFile API 函数来删除关键文件锁.txt 文件,该文件存储有关受保护文件的信息。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ISS BlackICE PC Protection 3.6 cpj and cpu, and possibly earlier versions, allows local users to bypass the protection scheme by using the ZwDeleteFile API function to delete the critical filelock.txt file, which stores information about protected files.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
BlackICE文件锁定保护绕过漏洞
漏洞描述信息
BlackICE是一款Internet Security Systems公司发布的桌面防火墙系统。 BlackICE PC Protection在处理关键文件的保护时存在漏洞,本地攻击者可能利用此漏洞绕过文件的保护机制。 BlackICE PC Protection的关键文件,如可信任应用程序数据库或防火墙配置,都是受到保护的。受保护文件列表存储在BlackICE安装目录的filelock.txt文件中。如果将这个文件删除的话,filelock.txt中的文件就会失去保护,被恶意的应用程序更改。恶意应用程
CVSS信息
N/A
漏洞类别
授权问题