漏洞信息详情
Microsoft Windows 权限许可和访问控制问题漏洞
- CNNVD编号:CNNVD-200702-435
- 危害等级: 中危
- CVE编号:
CVE-2007-0843
- 漏洞类型:
权限许可和访问控制问题
- 发布时间:
2007-02-22
- 威胁类型:
本地
- 更新时间:
2021-08-10
- 厂 商:
microsoft - 漏洞来源:
3APA3A . -
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司的一套个人设备使用的操作系统。
Microsoft Windows 2000,XP,Server 2003和Vista上的ReadDirectoryChangesW API函数存在权限许可和访问控制问题漏洞,该漏洞源于没有检验子对象的授权,这使得本地用户可以通过打开一个含有LIST(READ)访问的目录并使用ReadDirectoryChangesW来监控非LIST授权文件的更改,从而绕过授权。攻击者可以通过它获取文件名、访问时间和其他敏感信息。
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/22664
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/32644
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/460899/100/0/threaded
来源:SECUNIA
链接:http://secunia.com/advisories/24245
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2007/0701
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/460887/100/0/threaded
来源:SREASON
链接:http://securityreason.com/securityalert/2282
来源:MISC
链接:http://securityvulns.com/advisories/readdirectorychanges.asp
来源:OSVDB
来源:FULLDISC
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-February/052613.html
来源:packetstormsecurity.com