漏洞详情
CNVD编号 | CNVD-2017-13760 |
---|---|
漏洞标题 | Net Monitor for Employees Pro无序服务路径特权升级漏洞 |
严重等级 | 中 |
影响产品 | Networklookout Net Monitor for Employees Pro <=5.3.4 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-09 |
公开时间 | 2017-07-11 |
发现者 | Aaron Kulick |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.netmonitor.com/ |
漏洞描述 | NetMonitorForEmployeesProfessional是一个远程的雇员监视软件,它是一款应用软件,适用PC平台,软件大小为13362KB。 Net Monitor for Employees Pro存在无序服务路径特权升级漏洞。该漏洞源于允许安全功能绕过其记录的“块应用程序”设计目标。本地攻击者可以利用该漏洞获取写入受保护目录中的program.exe的权限。 |
返回漏洞库首页