Windows执行任意命令漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1206371 漏洞类型 未知
发布时间 2000-07-25 更新时间 2005-10-12
CVE编号 CVE-2000-0663 CNNVD-ID CNNVD-200007-064
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200007-064
|漏洞详情
WindowsNT和Windows2000版本WindowsShell可执行的(Explorer.exe)注册入口使用相关路径名。本地用户通过在%Systemdrive%目录中插入一个名为Explorer.exe的TrojanHorse从而执行任意命令。
|参考资料

来源:XF
名称:explorer-relative-path-name
链接:http://xforce.iss.net/static/5040.php
来源:BID
名称:1507
链接:http://www.securityfocus.com/bid/1507
来源:MS
名称:MS00-052
链接:http://www.microsoft.com/technet/security/bulletin/MS00-052.asp
来源:MSKB
名称:Q269049
链接:http://www.microsoft.com/technet/support/kb.asp?ID=269049