Symantec AntiVirus Corporate Edition本地权限提升漏洞 CVE-2005-2017 CNNVD-200508-302

10.0 AV AC AU C I A
发布: 2005-08-30
修订: 2008-09-05

Symantec AntiVirus Corporate Edition是非常流行的企业级杀毒解决方案。 Symantec AntiVirus Corporate Edition客户端帮助函数使用Windows帮助界面HTML帮助为客户端用户提供支持。在授权用户访问Symantec AntiVirus Corporate Edition客户端的GUI时,用户可以使用GUI工具栏请求帮助。在有漏洞的产品版本中,HTML帮助功能假定了来自Symantec AntiVirus Corporate Edition特权访问的权限,而没有保留为非特权登录用户分配的受限用户权限。通过操控GUI界面,本地非特权用户可以以本地系统权限浏览所有系统文件或执行本地系统应用程序。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息