漏洞标题
N/A
漏洞描述信息
Microsoft Windows 2000 SP4、 XP SP2和SP3、Server 2003 SP1和SP2、 Vista Gold和SP1以及Server 2008中的事件系统数组索引漏洞允许远程授权用户通过创建的事件订阅请求来执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Array index vulnerability in the Event System in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 allows remote authenticated users to execute arbitrary code via a crafted event subscription request that is used to access an array of function pointers.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows 事件系统 权限提升提升漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 多个版本的Windows事件系统(2000 SP4, XP SP2及SP3, Server 2003 SP1及SP2, Vista Gold及SP1,Server 2008)调用函数指针数组指针数组时没有正确地验证索引范围,导致远程权限提升漏洞。 系统认证用户可利用特定的事件订阅请求获取函数指针数组,执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题