Huawei HiSuite 安全漏洞 CVE-2016-5821 CNNVD-201606-645

7.2 AV AC AU C I A
发布: 2016-07-13
修订: 2018-10-09

Huawei HiSuite 4.0.4.204_ove (Out of China)之前的版本和4.0.4.301 (China)之前的版本中存在提权漏洞,该漏洞源于程序对HiSuite服务目录使用弱的ACL (FILE_WRITE_DATA for BUILTIN\Users)。本地攻击者可通过载入恶意的DLL文件利用该漏洞获取SYSTEM权限。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息