Microsoft Windows XP系统恢复文件夹权限不正确漏洞

Microsoft Windows XP系统恢复文件夹权限不正确漏洞

漏洞ID 1203750 漏洞类型 权限许可和访问控制
发布时间 2002-10-04 更新时间 2002-12-31
图片[1]-Microsoft Windows XP系统恢复文件夹权限不正确漏洞-安全小百科CVE编号 CVE-2002-2324
图片[2]-Microsoft Windows XP系统恢复文件夹权限不正确漏洞-安全小百科CNNVD-ID CNNVD-200212-675
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-675
|漏洞详情
MicrosoftWindowsXP是微软公司开发的操作系统。MicrosoftWindowsXP中的系统恢复(SystemRestore)文件没有很好的受NTFSACL保护,本地攻击者可以利用这个漏洞获得系统敏感信息。MicrosoftWindowsXP把系统恢复文件存储在”SystemVolumeInformation”目录中,这个目录自身受ACL保护,因此普通用户不能访问系统恢复文件,但是系统恢复目录下的子目录没有正确受NTFSACL保护,所有本地用户都可以通过直接访问指定子目录而访问目录中的任何文件。造成敏感信息泄露。
|参考资料

来源:BID
名称:5894
链接:http://www.securityfocus.com/bid/5894
来源:XF
名称:winxp-systemrestore-directory-access(10279)
链接:http://www.iss.net/security_center/static/10279.php
来源:BUGTRAQ
名称:20021004WinXPPro(Gold)InsecureSystemRestoreFilePermissions
链接:http://archives.neohapsis.com/archives/bugtraq/2002-10/0070.html
来源:NSFOCUS
名称:3630
链接:http://www.nsfocus.net/vulndb/3630

相关推荐: Network Associates Net Tools PKI Server 1.0 Unauthenticated Access Vulnerability

Network Associates Net Tools PKI Server 1.0 Unauthenticated Access Vulnerability 漏洞ID 1104087 漏洞类型 Access Validation Error 发布时间 20…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享