Doro存在权限提升缺陷 (Other,其他)

来源:岁月联盟 编辑:zhuzhu 时间:2005-07-08
Doro存在权限提升缺陷 (Other,其他)

发布日期: 2003-12-21
涉及程序:
Doro 1.13版

描述:
Doro存在权限提升缺陷

详细:
Doro是一款用于制作PDF文件的程序。

Doro安装之后将出现名为“Doro PDF Writer”的新程序,当用户使用“Print”调用过滤程序“doro.dll”时,“doro.dll”文件将启动“doro.exe”程序并显示文件请求,这将允许安全者利用进行构造的安全文件替换服务器上的“doro.exe”程序,导致安全者能获得权限提升。

安全方法:
暂无有效安全代码

解决方案:
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:
http://www.geocities.com/the_real_sz/misc/doro.htm

图片内容