CNNVD-ID编号 | CNNVD-201802-112 |
CVE编号 | CVE-2018-6461 |
发布时间 | 2018-02-06 |
更新时间 | 2018-02-06 |
漏洞类型 | 资料不足 |
漏洞来源 | N/A |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | N/A |
March Hare WINCVS和CVS Suite都是澳大利亚March Hare公司的产品。March Hare WINCVS是一套基于Windows平台的版本控制系统。CVS Suite是一套版本控制系统套件。
March Hare WINCVS 2.8.01 build 6610之前版本和CVS Suite 2009R2 build 6610之前版本中的wincvs2.exe或wincvs.exe文件存在安全漏洞。本地攻击者可借助当前工作目录下的恶意Python或TCL DLL文件利用该漏洞获取权限。
目前厂商已发布升级了March Hare WINCVS和CVS Suite 安全漏洞的补丁,March Hare WINCVS和CVS Suite 安全漏洞的补丁获取链接:
http://march-hare.com/cvspro/vulnwincvs.htm
暂无
暂无