Microsoft Expression Design不可信搜索路径漏洞 CVE-2012-0016 CNNVD-201203-244

9.3 AV AC AU C I A
发布: 2012-03-13
修订: 2018-10-12

Microsoft是微软发布的非常流行的操作系统。 Microsoft Expression Design,Expression Design SP1,Expression Design 2, 3及4版本中存在不可信搜索路径漏洞,该漏洞已被包含a .xpr或者.DESIGN的文件目录证实。本地用户可通过当前工作目录中的特洛伊木马动态链接库提升权限,也称‘Expression Design Insecure Library Loading Vulnerability’。

0%
当前有3条漏洞利用/PoC
当前有5条受影响产品信息