漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
KioWare for Windows (versions all through 8.34) allows to escape the environment by downloading PDF files, which then by default are opened in an external PDF viewer. By using built-in functions of that viewer it is possible to launch a web browser, search through local files and, subsequently, launch any program with user privileges.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
对候选路径的不恰当保护
Vulnerability Title
KioWare 安全漏洞
Vulnerability Description
KioWare是一套自助式终端浏览器软件。该软件能够限制终端用户访问特定界面。 KioWare 8.34及之前版本存在安全漏洞,该漏洞源于允许通过下载PDF文件来摆脱环境,然后在外部PDF查看器中打开这些文件。
CVSS Information
N/A
Vulnerability Type
N/A