Windows 2000/NT/XP16位应用程序许可绕过漏洞

Windows 2000/NT/XP16位应用程序许可绕过漏洞

漏洞ID 1203296 漏洞类型 权限许可和访问控制
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-Windows 2000/NT/XP16位应用程序许可绕过漏洞-安全小百科CVE编号 CVE-2002-2401
图片[2]-Windows 2000/NT/XP16位应用程序许可绕过漏洞-安全小百科CNNVD-ID CNNVD-200212-571
漏洞平台 N/A CVSS评分 3.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-571
|漏洞详情
Windows2000,NT和XP的NT虚拟DOS机(NTVDM.EXE)不能校验16位可执行文件用户执行许可。本地用户可以利用该漏洞绕过输入程序并执行任意程序。
|参考资料

来源:BID
名称:5740
链接:http://www.securityfocus.com/bid/5740
来源:XF
名称:win-execute-permissions-16bit(10132)
链接:http://www.iss.net/security_center/static/10132.php
来源:MSKB
名称:319458
链接:http://support.microsoft.com/default.aspx?scid=kb;%5BLN%5D;319458
来源:BUGTRAQ
名称:20020918ExecutionRightsNotCheckedCorrectlyFor16-bitApplications
链接:http://archives.neohapsis.com/archives/bugtraq/2002-09/0211.html

相关推荐: Balabit syslog-ng Incomplete Priority String Remote DoS Vulnerability

Balabit syslog-ng Incomplete Priority String Remote DoS Vulnerability 漏洞ID 1103601 漏洞类型 Input Validation Error 发布时间 2000-11-23 更新时…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享