Программа: Novell GroupWise 6.5.3

Уязвимость позволяет локальному
пользователю выполнить произвольный код на
системе. Программное обеспечение
недостаточно обрабатывает данные,
поученные из реестра Windows. Локальный
пользователь с привилегиями на
редактирование реестра может установить
специально сформированное значение для
ключа ‘IP Port’ и выполнить произвольный код на
системе.

Уязвимый ключ:

HKEY_CURRENT_USER\Software\Novell\ GroupWise\Login Parameters\TCP/IP Port



Оставить мнение