一、 漏洞 CVE-2023-48677 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
因 DLL 劫持漏洞 local 权限提升。受影响的产品:Acronis Cyber Protect Home Office(Windows) Build 40901之前。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
对搜索路径元素未加控制
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Local privilege escalation due to DLL hijacking vulnerability. The following products are affected: Acronis Cyber Protect Home Office (Windows) before build 40901, Acronis Cyber Protect Cloud Agent (Windows) before build 39378.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
对搜索路径元素未加控制
来源:美国国家漏洞数据库 NVD
漏洞标题
Acronis Cyber Protect 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Acronis Cyber Protect是新加坡安克诺斯(Acronis)公司的一个面向商业和企业的一体式网络保护解决方案。将备份、反恶意软件、网络安全和端点管理功能(如漏洞评估、URL 过滤、修补程序管理等)结合在一起。 Acronis Cyber Protect Home Office build 40901之前版本存在代码问题漏洞,该漏洞源于存在DLL劫持漏洞。攻击者可利用该漏洞进行本地权限提升。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-48677 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-48677 的情报信息