Хакер #305. Многошаговые SQL-инъекции
Программа:
Macromedia Captivate
Macromedia Contribute 2; 3
Macromedia Director MX 2004
Macromedia Dreamweaver MX 2004
Macromedia Fireworks MX 2004
Macromedia Flash MX 2004
Macromedia Flash MX Professional 2004
Macromedia FreeHand MX
Macromedia Studio MX 2004
Macromedia Studio MX 2004 with Flash Pro
Уязвимость позволяет локальному
пользователю повысить свои привилегии на
целевой системе. Уязвимость обнаружена в
клиенте активации кода Macromedia eLicensing.
Локальный пользователь, член группы Users,
может изменить путь к исполняемому файлу в
конфигурационных настройках 'Macromedia Licensing
Service' и, после активации продукта, выполнить
произвольный файл на целевой системе с
привилегиями Local System.