Microsoft Windows 跨站脚本漏洞 CVE-2018-8589 CNNVD-201811-361

7.2 AV AC AU C I A
发布: 2018-11-14
修订: 2019-10-03

Microsoft Windows 7 SP1等都是美国微软(Microsoft)公司的一系列操作系统。Microsoft Windows 7 SP1是一套个人电脑使用的操作系统。Windows Server 2008 SP2是一套服务器操作系统。 Microsoft Windows中存在跨站脚本漏洞,该漏洞源于程序没有正确的处理对Win32k.sys文件的调用。本地攻击者可通过登录系统并运行特制的应用程序利用该漏洞在本地系统的安全上下文中以提升的权限执行代码。以下版本受到影响:Microsoft Windows 7 SP1,Windows Server 2008 SP2,Windows Server 2008 R2 SP1

0%
暂无可用Exp或PoC
当前有4条受影响产品信息