漏洞详情: CVE-2017-0039

漏洞标题
NVD 暂无描述信息
来源:NVD
Microsoft Windows Vista SP2和Server 2008 SP2 DLL加载权限许可和访问控制问题漏洞
来源:CNNVD
漏洞描述
Microsoft Windows Vista SP2 and Server 2008 SP2 mishandle dynamic link library (DLL) loading, which allows local users to gain privileges via a crafted application, aka "Library Loading Input Validation Remote Code Execution Vulnerability."
来源:NVD
Microsoft Windows Vista SP2和Server 2008 SP2都是美国微软(Microsoft)公司发布的一系列操作系统。DLL Loading是其中的一个动态库加载组件。 Microsoft Windows Vista SP2版本和Server 2008 SP2版本中的DLL加载存在提权漏洞,该漏洞源于在Windows加载动态链接库 (DLL) 文件之前,程序没有正确验证输入数据。远程攻击者可借助特制的应用程序利用该漏洞获取权限。
来源:CNNVD
微软Windows Vista SP2和Server 2008 SP2 正确处理动态链接库(DLL)加载,这允许本地用户通过编写应用程序来获得权限,也被称为“库加载输入验证远程代码执行漏洞”。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
权限许可和访问控制问题
来源:CNNVD
相关链接