7T TERMIS不可信搜索路径漏洞


基本信息

时间: 2012-02-23

风险等级: 中

CNVD: CNVD-2012-9016

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2012-9016


描述
7-Technologies(7T)TERMIS2.10及之前版本中存在不可信搜索路径漏洞。本地用户可利用该漏洞借助当前工作目录中的特洛伊木马动态链接库,获取权限。
产品
7-TechnologiesTERMIS2.10
解决方案
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www.us-cert.gov/control_systems/pdf/ICSA-12-025-02A.pdf
CVE
CVE-2012-0223
补丁
7T TERMIS不可信搜索路径漏洞的补丁
来源
http://www.securityfocus.com/bid/52069/info