漏洞标题
N/A
漏洞描述信息
在2019年2月2日之前,G Data Total Security中的gdwfpcd.sys允许攻击者绕过访问控制列表(ACL),因为解释器特性缺少FILE_DEVICE_SECURE_OPEN,因此位于\\.\gdwfpcd设备的文件和目录没有得到适当的保护,导致 unintended impersonation 或对象创建。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
gdwfpcd.sys in G Data Total Security before 2019-02-22 allows an attacker to bypass ACLs because Interpreted Device Characteristics lacks FILE_DEVICE_SECURE_OPEN and therefore files and directories "inside" the \\.\gdwfpcd device are not properly protected, leading to unintended impersonation or object creation.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
G DATA Software Total Security 安全特征问题漏洞
漏洞描述信息
G DATA Software Total Security是德国G DATA Software公司的一套防病毒软件。该软件具有防钓鱼、防病毒和防垃圾软件等功能。 G DATA Software Total Security 2019-02-22之前版本中的gdwfpcd.sys文件存在安全特征问题漏洞,该漏洞源于程序缺少安全检测。远程攻击者可利用该漏洞绕过访问控制列表。
CVSS信息
N/A
漏洞类别
授权问题