Network Instruments NIPrint LDP-LPR权限提升漏洞 CVE-2003-1142 CNNVD-200311-013 CNVD-2003-3280

10.0 AV AC AU C I A
发布: 2003-11-03
修订: 2017-07-11

NIPrint是一款32-bit的Winsock LPD/LPR打印服务程序。 NIPrint调用Explorer没有进行正确的权限限制,本地攻击者可以利用这个漏洞提升权限。 NIPrint默认以SYSTEM权限以服务方式运行,所有用户可以在任务栏中本地通过图标进行访问,不过问题是NIPrint使用的帮助系统可能以SYSTEM权限调用Explorer,因此攻击者可以利用这个问题以管理员权限使用Explorer运行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息