Podatność CVE-2006-1379


Publikacja: 2006-03-24   Modyfikacja: 2012-02-12

Opis:
Trend Micro PC-cillin Internet Security 2006 14.00.1485 and 14.10.0.1023, uses insecure DACLs for critical files, which allows local users to gain SYSTEM privileges by modifying executable programs such as (1) tmntsrv.exe and (2) tmproxy.exe.

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.2/10
10/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Trend micro -> Pc-cillin 2006 

 Referencje:
http://secunia.com/advisories/19282
http://www.vupen.com/english/advisories/2006/1042
http://www.secumind.net/content/french/modules/news/article.php?storyid=9&sel_lang=english

Copyright 2024, cxsecurity.com

 

Back to Top