Microsoft Windows XP快速用户切换进程查看漏洞

Microsoft Windows XP快速用户切换进程查看漏洞

漏洞ID 1203551 漏洞类型 权限许可和访问控制
发布时间 2002-11-29 更新时间 2002-12-31
图片[1]-Microsoft Windows XP快速用户切换进程查看漏洞-安全小百科CVE编号 CVE-2002-2283
图片[2]-Microsoft Windows XP快速用户切换进程查看漏洞-安全小百科CNNVD-ID CNNVD-200212-630
漏洞平台 N/A CVSS评分 1.9
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-630
|漏洞详情
MicrosoftWindowsXP是由微软公司开发的最新的Windows操作系统。WindowsXP包含快速用户切换功能,允许多用户并发登录系统,只允许一个用户在某一时间与系统交互。WindowsXP包含快速用户切换功能包含一个漏洞,本地攻击者可以利用这个漏洞查看其他用户进程内容。快速用户切换功能(FUS)由于存在设计问题,允许某一前管理组用户的成员仍旧可以查看其他用户进程。即当用户是管理组成员时可以查看其他用户进程,通过快速用户切换功能当用户从管理组上删除后也能继续查看其他用户进程信息。
|参考资料

来源:XF
名称:winxp-fus-processes-disclosure(10736)
链接:http://xforce.iss.net/xforce/xfdb/10736
来源:BID
名称:6280
链接:http://www.securityfocus.com/bid/6280
来源:BUGTRAQ
名称:20021129UserdowngradedfromAdministratortoUserretainstheabilitytolistotheruser
链接:http://archives.neohapsis.com/archives/bugtraq/2002-11/0361.html
来源:NSFOCUS
名称:3954
链接:http://www.nsfocus.net/vulndb/3954

相关推荐: KFM Insecure TMP File Creation Vulnerability

KFM Insecure TMP File Creation Vulnerability 漏洞ID 1103277 漏洞类型 Access Validation Error 发布时间 2001-04-18 更新时间 2001-04-18 CVE编号 N/A C…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享