漏洞详情

CNVD编号 CNVD-2017-13760
漏洞标题 Net Monitor for Employees Pro无序服务路径特权升级漏洞
严重等级
影响产品 Networklookout Net Monitor for Employees Pro <=5.3.4
漏洞类型 通用软硬件漏洞
发现时间 2017-06-09
公开时间 2017-07-11
发现者 Aaron Kulick
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.netmonitor.com/
漏洞描述 NetMonitorForEmployeesProfessional是一个远程的雇员监视软件,它是一款应用软件,适用PC平台,软件大小为13362KB。 Net Monitor for Employees Pro存在无序服务路径特权升级漏洞。该漏洞源于允许安全功能绕过其记录的“块应用程序”设计目标。本地攻击者可以利用该漏洞获取写入受保护目录中的program.exe的权限。

返回漏洞库首页
Image Additional Image