# 不适当的访问控制导致本地权限提升
## 漏洞概述
Tenable Network Monitor在Windows主机上的旧版本中存在一个漏洞,允许非管理员用户在本地目录中放置文件并以SYSTEM权限运行任意代码,可能导致本地权限提升。
## 影响版本
Tenable Network Monitor 6.5.1之前的版本
## 漏洞细节
非管理员用户可以在本地目录中放置恶意文件,然后以SYSTEM权限执行这些文件,从而运行任意代码。
## 影响
非管理员用户可能利用此漏洞进行本地权限提升,获得SYSTEM级别的访问权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [R1] Tenable Network Monitor Version 6.5.1 Fixes Multiple Vulnerabilities - Security Advisory | Tenable® -- 🔗来源链接
标签:
神龙速读