关键漏洞信息 漏洞标题: Cisco Umbrella Roaming Client 2.0.168 - Local Privilege Escalation EDB-ID: 45339 CVE: CVE-2018-0438, CVE-2018-0437 作者: PARAGONSEC 类型: LOCAL 平台: WINDOWS_X86-64 日期: 2018-09-06 漏洞应用: Cisco Umbrella Roaming Client 2.0.168 受影响的二进制路径: - - 利用方法: - 编译提供的代码并重命名为 或 ,放置在 目录下,重启机器。 - 制作一个名为 的恶意 MSI 文件,放置在 目录下,重启机器。 使用的工具: Advanced Installer 14.8 相关链接: - Cisco Security Advisory - Privilege Escalation - Cisco Security Advisory - File Read - Cisco Bug - CSCvj61300