K7 Computing Ultimate Security 后置链接漏洞 CVE-2019-16896 CNNVD-201912-1170

2.1 AV AC AU C I A
发布: 2019-12-27
修订: 2020-01-09

K7 Computing Ultimate Security是美国K7 Computing公司的一套适用于Windows平台的防病毒软件。 K7 Computing Ultimate Security 16.0.0117版本中存在后置链接漏洞,该漏洞源于K7BKCExt.dll模块未正确验证用户的管理权限。攻击者可通过实施符号链接攻击利用该漏洞写入任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息