kèo bóng đá phápCVE-2020-10733

Windows Installer chạy các tệp thực thi từ các thư mục không được kiểm soát

Trình cài đặt Windows cho kèo bóng đá pháp gọi các tệp thực thi được cung cấp hệ thống không có đường dẫn đủ điều kiện đầy đủ. Executables trong thư mục trong đó trình cài đặt tải hoặc thư mục làm việc hiện tại được ưu tiên hơn các tệp thực thi dự định. Kẻ tấn công có quyền thêm các tệp vào một trong những thư mục đó có thể sử dụng điều này để thực thi mã tùy ý với quyền hành chính của trình cài đặt.

Dự án kèo bóng đá pháp cảm ơn Hou Jingyi (@HJY79425575) vì đã báo cáo vấn đề này.

thông tin phiên kèo bóng đá pháp

Phiên kèo bóng đá pháp bị ảnh hưởng Đã sửa trong sửa chữa được xuất kèo bóng đá pháp
12 12.3 kèo bóng đá hôm nay và ngày
11 11.8 kèo bóng đá hôm nay và ngày
10 10.13 kèo bóng đá hôm nay và ngày
9.6 9.6.18 kèo bóng đá hôm nay và ngày
9.5 9.5.22 kèo bóng đá hôm nay và ngày

Để biết thêm thông tin vềPhiên bản kèo bóng đá pháp,, Vui lòng truy cậpTrang phiên kèo bóng đá pháp.

CVSS 3.0

Điểm tổng thể 6.7
Thành phần Bao bì
Vector AV: L/AC: H/PR: L/UI: R/S: U/C: H/I: H/A: H

kèo bóng đá pháp lỗ hổng bảo mật

Nếu bạn muốn báo cáo lỗ hổng bảo mật mới trong kèo bóng đá pháp, xin vui lòng Gửi email đếnsecurity@kèo bóng đá pháporg.

Để kèo bóng đá pháp các lỗi không bảo mật, vui lòng xemkèo bóng đá pháp lỗitrang.