一、 漏洞 CVE-2019-20383 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在ABBYY FineReader 15版本4之前(也被称为15.0.112.2130),ABBYY网络许可证服务器允许本地用户通过涉及文件的操纵和使用 symbolic links 升级权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ABBYY network license server in ABBYY FineReader 15 before Release 4 (aka 15.0.112.2130) allows escalation of privileges by local users via manipulations involving files and using symbolic links.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ABBYY FineReader 后置链接漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Abbyy FineReader是俄罗斯ABBYY(Abbyy)公司的一个光学字符识别应用程序,使专业人士能够最大限度地提高数字工作场所的效率。 ABBYY FineReader 15.0.112.2130之前的15版本中的网络许可服务器存在后置链接漏洞。本地攻击者可利用该漏洞提升权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
后置链接
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-20383 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-20383 的情报信息