Huawei HiSuite 4.0.4.204_ove (Out of China)之前的版本和4.0.4.301 (China)之前的版本中存在提权漏洞,该漏洞源于程序对HiSuite服务目录使用弱的ACL (FILE_WRITE_DATA for BUILTIN\Users)。本地攻击者可通过载入恶意的DLL文件利用该漏洞获取SYSTEM权限。
Huawei HiSuite 4.0.4.204_ove (Out of China)之前的版本和4.0.4.301 (China)之前的版本中存在提权漏洞,该漏洞源于程序对HiSuite服务目录使用弱的ACL (FILE_WRITE_DATA for BUILTIN\Users)。本地攻击者可通过载入恶意的DLL文件利用该漏洞获取SYSTEM权限。