Valve Steam 权限许可和访问控制漏洞 CVE-2015-7985 CNNVD-201511-416 CNVD-2015-07801

7.2 AV AC AU C I A
发布: 2015-11-24
修订: 2018-10-09

Valve Steam是美国Valve公司的一套基于Linux的用于客厅游戏的操作系统。 Valve Steam 2.10.91.91版本中存在安全漏洞,该漏洞源于程序为Install文件夹分配弱权限(用户:读写)。本地攻击者可借助Trojan horse steam.exe文件利用该漏洞获取权限。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息