漏洞标题
N/A
漏洞描述信息
在Microsoft Windows XP SP2和SP3、Windows Server 2003 SP2、Windows Vista SP2、Windows Server 2008 SP2、R2和R2 SP1以及Windows 7 Gold和SP1中,存在多个未信任的路径漏洞,这些漏洞允许本地用户通过当前工作目录中的木马 DLL 获得权限,例如一个包含.doc、.rtf 或.txt 文件的目录,与(1) Display Panning CPL Extension中的 deskpan.dll、(2) EAPHost Authenticator Service、(3) Folder Redirection、(4) HyperTerminal、(5) Japanese Input Method Editor (IME) 和(6) Microsoft Management Console (MMC) 有关,这些漏洞被称为“Windows 组件不安全库加载漏洞”。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple untrusted search path vulnerabilities in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allow local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .doc, .rtf, or .txt file, related to (1) deskpan.dll in the Display Panning CPL Extension, (2) EAPHost Authenticator Service, (3) Folder Redirection, (4) HyperTerminal, (5) the Japanese Input Method Editor (IME), and (6) Microsoft Management Console (MMC), aka "Windows Components Insecure Library Loading Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows不安全库加载漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows多个产品在实现上存在不安全库加载漏洞。此漏洞源于多个组件以危险方式加载某些库,远程攻击者可通过诱使用户打开远程WebDAV或SMB共享上的.txt、.rtf或.doc文件加载任意库,随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
CVSS信息
N/A
漏洞类别
其他