漏洞标题
N/A
漏洞描述信息
Microsoft Windows Vista SP2、Windows Server 2008 SP2和R2 SP1、Windows 7 SP1、Windows 8、Windows 8.1、Windows Server 2012 Gold和R2、Windows RT Gold和8.1、以及Windows 10 Gold和1511中的 sandbox 实现有误处理重新解析点,这允许本地用户通过编写的应用获得权限,aka "Windows mounts point Elevation of Privilege Vulnerability",与 CVE-2016-0007 不同。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The sandbox implementation in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 Gold and 1511 mishandles reparse points, which allows local users to gain privileges via a crafted application, aka "Windows Mount Point Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0007.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows装入点特权提升漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows中存在特权提升漏洞,该漏洞源于程序没有正确验证沙盒应用程序设置的重分析点。本地攻击者可利用该漏洞在本地系统的安全上下文中运行任意代码。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,Windows 7 SP1,Windows 8,Windows 8.1,Windows Server 2012
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题