Description
统信桌面操作系统是统信软件面向政务、企业和行业终端提供的国产桌面系统,其中 uos-service-support 负责本地服务协同以及与桌面环境相关的文件和配置处理,通常以较高权限运行。该系统存在任意文件写入漏洞。攻击者在能够触发该缺陷时,可向非预期路径写入或覆盖文件,破坏系统完整性,并可能进一步用于篡改配置、破坏安全策略或为本地提权创造条件。写入一旦成功,可能覆盖系统配置、服务脚本、授权文件或业务数据,导致终端不可用或敏感配置被篡改。
统信桌面操作系统是统信软件面向政务、企业和行业终端提供的国产桌面系统,其中 uos-service-support 负责本地服务协同以及与桌面环境相关的文件和配置处理,通常以较高权限运行。该系统存在任意文件写入漏洞。攻击者在能够触发该缺陷时,可向非预期路径写入或覆盖文件,破坏系统完整性,并可能进一步用于篡改配置、破坏安全策略或为本地提权创造条件。写入一旦成功,可能覆盖系统配置、服务脚本、授权文件或业务数据,导致终端不可用或敏感配置被篡改。
None yet. Search at https://trap.biu.life/?ref=rss