← volver
CVE-2007-0843

CVE-2007-0843

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 3.3%
de la publicación al arma0 días
Publicada en NVD23 feb
1ª PoC22 feb
probabilidad de explotación
3.3%top 13% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
The ReadDirectoryChangesW API function on Microsoft Windows 2000, XP, Server 2003, and Vista does not check permissions for child objects, which allows local users to bypass permissions by opening a directory with LIST (READ) access and using ReadDirectoryChangesW to monitor changes of files that do not have LIST permissions, which can be leveraged to determine filenames, access times, and other sensitive information.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.