Cmcm Drivergenius 权限许可和访问控制问题漏洞

admin 2024-01-15 21:51:06 YS 来源:ZONE.CI 全球网 0 阅读模式
> Cmcm Drivergenius 权限许可和访问控制问题漏洞

Cmcm Drivergenius 权限许可和访问控制问题漏洞

CNNVD-ID编号 CNNVD-202012-072 CVE编号 CVE-2020-23740
发布时间 2020-12-03 更新时间 2020-12-07
漏洞类型 权限许可和访问控制问题 漏洞来源 N/A
危险等级 高危 威胁类型 本地
厂商 N/A

漏洞介绍

Cmcm Drivergenius(驱动精灵)是中国Cmcm公司的一个用于Windows系统解决驱动适配更新、下载的软件。

DriverGenius 9.61.5480.28版本存在安全漏洞,该漏洞源于存在一个本地权限升级漏洞,攻击者可利用该漏洞可以使用构造好的程序来增加用户权限。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

来源:MISC

链接:https://github.com/y5s5k5/POCtemp8

来源:MISC

链接:https://www.cnvd.org.cn/flaw/show/2438470

来源:MISC

链接:http://www.drivergenius.com/

来源:MISC

链接:https://github.com/y5s5k5/CVE-2020-23740

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202012-072

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0