Lexmark X1185 本地提权漏洞
CNNVD-ID编号 | CNNVD-200602-076 | CVE编号 | CVE-2006-0577 |
发布时间 | 2006-02-07 | 更新时间 | 2006-02-08 |
漏洞类型 | 设计错误 | 漏洞来源 | Discovered by KF |
危险等级 | 高危 | 威胁类型 | 本地 |
厂商 | lexmark |
漏洞介绍
Lexmark X1185 打印机可使本地用户通过导航至\"Appearance\"对话框并选择\"Additional styles (skins) are available on the Lexmark web site\"选项(这会启动使用SYSTEM权限运行的web浏览器)获取SYSTEM权限。
漏洞补丁
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。
参考网址
来源: BUGTRAQ
名称: 20060207 Re: High Risk Vulnerability in Lexmark Printer Sharing Service
链接:http://www.securityfocus.com/archive/1/archive/1/424322/100/0/threaded
来源: XF
名称: lexmark-x1185-privilege-elevation(24596)
链接:http://xforce.iss.net/xforce/xfdb/24596
来源: BID
名称: 16534
链接:http://www.securityfocus.com/bid/16534
来源: VUPEN
名称: ADV-2006-0482
链接:http://www.frsirt.com/english/advisories/2006/0482
受影响实体
Lexmark X1185信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200602-076

评论