CVE-2007-0843
دالة ReadDirectoryChangesW API على أنظمة Microsoft Windows 2000 وXP وServer 2003 وVista لا تتحقق من أذونات الكائنات الفرعية، مما يسمح للمستخدمين المحليين...
- تم النشر
- 23/02/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/02/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
دالة ReadDirectoryChangesW API على أنظمة Microsoft Windows 2000 وXP وServer 2003 وVista لا تتحقق من أذونات الكائنات الفرعية، مما يسمح للمستخدمين المحليين بتجاوز الأذونات عن طريق فتح دليل بصلاحية LIST (READ) واستخدام ReadDirectoryChangesW لمراقبة تغيّرات الملفات التي لا تملك أذونات LIST، وهو ما يمكن استغلاله لتحديد أسماء الملفات وأوقات الوصول وغيرها من المعلومات الحساسة.
المصادر
2- spydirاستغلال
Spydir هي أداة صغيرة لمراقبة تغيّرات الملفات في دليل Windows بغضّ النظر عن صلاحيات المجلدات الفرعية والملفات (تستغل CVE-2007-0843)
3APA3A · windows · 22/02/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.