Microsoft Silverlight脱离浏览器应用程序漏洞 CVE-2015-1715 CNNVD-201505-155

9.3 AV AC AU C I A
发布: 2015-05-13
修订: 2018-10-12

Microsoft Silverlight是美国微软(Microsoft)公司的一套开发平台。该平台可构建适用于Web、桌面和移动设备的交互式应用程序。 Microsoft Silverlight 5.1.40416.00之前5版本中存在特权提升漏洞,该漏洞源于程序不正确地允许本应在低完整性级别(权限非常有限)下运行的应用程序在中等完整性级别(当前用户的权限)或更高级别运行。远程攻击者可通过登录系统或诱使登录用户执行经特殊设计的Silverlight应用程序,利用该漏洞使用与当前登录用户相同或更高级别的权限执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息