Consona 多个产品'tgsrv.exe'加密问题漏洞 CVE-2010-1906 CNNVD-201005-163

7.2 AV AC AU C I A
发布: 2010-05-12
修订: 2018-10-10

Consona是全球领先的企业应用解决方案和服务供应商,为各种规模的企业提供信息化服务。 Dynamic Security Agent (DSA)是一个主机防护软件。它无需特征码,是桌面级的恶意软件防护程序。 Consona Dynamic Agent、 Repair Manager、 Subscriber Activation和Subscriber Agent中,Repair Service的tgsrv.exe依赖可预知的时间戳字段验证\\.\pipe\__RepairService_pipe__company命名管道输入,远程攻击者可以从(1)tcpip.sys,或(2)SMB2服务获取当前时间,并执行任意代码。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息