Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: Doro PDF Writer
Уязвимость обнаружена в Doro PDF Writer. Локальный пользователь может получить привилегии системы.
Когда локальный пользователь распечатывает 'Doro PDF Writer' устройство, print spooler выполняет 'doro.dll', которое вызывает 'doro.exe' и загружает запрашиваемый файл. Согласно сообщению, запрашиваемый файл имеет те же самые привилегии, что print spooler (привилегии системы). В результате локальный пользователь может создать нового пользователя и назначить ему привилегии администратора.