漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Comodo Dragon Browser 52.15.25.663 Privilege Escalation via Unquoted Service Path
Vulnerability Description
Comodo Dragon Browser versions up to 52.15.25.663 contain a privilege escalation vulnerability in the DragonUpdater service due to an unquoted service path running with SYSTEM privileges. A local attacker can insert a malicious executable in the service path and execute arbitrary code with elevated privileges upon service restart or system reboot.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
未经引用的搜索路径或元素
Vulnerability Title
Comodo Dragon Browser 权限许可和访问控制问题漏洞
Vulnerability Description
Comodo Dragon Browser是中国Comodo公司的一款安全浏览器。 Comodo Dragon Browser 52.15.25.663及之前版本存在权限许可和访问控制问题漏洞,该漏洞源于DragonUpdater服务中存在未加引号的服务路径并以SYSTEM特权运行,可能导致本地攻击者在服务路径中插入恶意可执行文件,并在服务重启或系统重启时以提升的特权执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A