Informazioni sul CVE-2009-0078
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2009-0078
Descrizione: The Windows Management Instrumentation (WMI) provider in Microsoft Windows XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 does not properly implement isolation among a set of distinct processes that (1) all run under the NetworkService account or (2) all run under the LocalService account, which allows local users to gain privileges by accessing the resources of one of the processes, aka “Windows WMI Service Isolation Vulnerability.”
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6193
- http://osvdb.org/53666
- http://www.securitytracker.com/id?1022044
- http://www.us-cert.gov/cas/techalerts/TA09-104A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-012
- http://www.vupen.com/english/advisories/2009/1026
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2009-0078