ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ SANUPS, предоставленное SANYO DENKI CO., LTD. регистрирует службы Windows с путями к файлам без кавычек. Пользователь с разрешением на запись в корневой каталог системного диска может выполнять произвольный код с привилегией СИСТЕМА.
Показать оригинальное описание (EN)
SANUPS SOFTWARE provided by SANYO DENKI CO., LTD. registers Windows services with unquoted file paths. A user with the write permission on the root directory of the system drive may execute arbitrary code with SYSTEM privilege.
Характеристики атаки
Последствия
Строка CVSS v4.0