漏洞标题
N/A
漏洞描述信息
在 Symantec 防病毒企业版 9.0 至 10.1 和客户端安全 2.0 至 3.1 中的实时扫描(RTVScan)组件中,未指定的漏洞允许本地用户通过编写代码获得权限。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unspecified vulnerability in the Real-time scanner (RTVScan) component in Symantec AntiVirus Corporate Edition 9.0 through 10.1 and Client Security 2.0 through 3.1, when the Notification Message window is enabled, allows local users to gain privileges via crafted code.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Symantec AntiVirus本地权限提升漏洞
漏洞描述信息
Symantec AntiVirus是非常流行的杀毒解决方案。 Symantec AntiVirus在处理日志显示时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。 Symantec Antivirus企业版的实时扫描器(RTVScan)组件提供了通知和日志服务,其中的一个功能是在显示的通知窗口中提供有关系统中所发现威胁的信息。如果启用了这个功能的话,本地非特权用户就可以利用这个窗口获得系统及权限并在系统中执行任意指令。
CVSS信息
N/A
漏洞类别
授权问题