Google Chrome uninstall-survey功能权限许可和访问控制漏洞 CVE-2014-9646 CNNVD-201501-635

4.6 AV AC AU C I A
发布: 2015-01-27
修订: 2015-02-21

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。 Google Chrome 40.0.2214.85及之前版本的uninstall-survey功能中的installer/util/google_chrome_distribution.cc文件中的‘GoogleChromeDistribution::DoPostUninstallOperations’函数存在非引用Windows搜索路径漏洞。本地攻击者可借助\\%SYSTEMDRIVE\\%目录下的Trojan horse程序利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息