一、 漏洞 CVE-2014-9646 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 installer/util/google_chrome_distribution.cc中的GoogleChromeDistribution::DoPostUninstallOperations函数中,未 quoted Windows 路径漏洞在40.0.2214.91之前的Google Chrome中的 uninstall-survey 功能中允许本地用户通过%SYSTEMDRIVE%目录中的木马程序获得权限,如program.exe所示。与CVE-2015-1205不同,这是一个不同的漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unquoted Windows search path vulnerability in the GoogleChromeDistribution::DoPostUninstallOperations function in installer/util/google_chrome_distribution.cc in the uninstall-survey feature in Google Chrome before 40.0.2214.91 allows local users to gain privileges via a Trojan horse program in the %SYSTEMDRIVE% directory, as demonstrated by program.exe, a different vulnerability than CVE-2015-1205.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Google Chrome uninstall-survey功能权限许可和访问控制漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 40.0.2214.85及之前版本的uninstall-survey功能中的installer/util/google_chrome_distribution.cc文件中的‘GoogleChromeDistribution::DoPostUninstallOperations’函数存在非引用Windows搜索路径漏洞。本地攻击者可借助%SYSTEMDRIVE%目录下的Trojan horse程序利
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2014-9646 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2014-9646 的情报信息