一、 漏洞 CVE-2020-1362 基础信息
漏洞信息
                                        # N/A

## 概述
一个提升权限的漏洞存在于Windows WalletService处理内存中的对象的方式中,被称为“Windows WalletService 提升权限漏洞”。

## 影响版本
未具体列出受影响的版本。

## 细节
该漏洞与CVE-2020-1344和CVE-2020-1369不同,是由于Windows WalletService在处理内存对象时存在缺陷导致的提升权限漏洞。

## 影响
攻击者可能利用此漏洞在当前用户的上下文中执行任意代码,可能导致权限提升。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An elevation of privilege vulnerability exists in the way that the Windows WalletService handles objects in memory, aka 'Windows WalletService Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-1344, CVE-2020-1369.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows WalletService 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司的一套个人设备使用的操作系统。 Microsoft Windows WalletService中处理内存对象的方式存在提权漏洞。攻击者可借助特制的应用程序利用该漏洞以提升的权限执行代码。以下产品及版本受到影响:Microsoft Windows 10,Windows 10 1607版本,Windows 10 1709版本,Windows 10 1803版本,Windows 10 1809版本,Windows 10 1903版本,Wind
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-1362 的公开POC
# POC 描述 源链接 神龙链接
1 writeup of CVE-2020-1362 https://github.com/Q4n/CVE-2020-1362 POC详情
2 writeup of CVE-2020-1362 https://github.com/asdyxcyxc/CVE-2020-1362 POC详情
三、漏洞 CVE-2020-1362 的情报信息
四、漏洞 CVE-2020-1362 的评论

暂无评论


发表评论