Microsoft 支持诊断工具(MSDT)远程代码执行漏洞

日期: 2022-06-04 | 影响软件: Microsoft支持诊断工具 | POC: 否

漏洞描述

从 Word 等调用应用程序使用 URL 协议调用 MSDT 时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以使用调用应用程序的权限运行任意代码。攻击者可以安装程序、查看、更改或删除数据,或者在用户权限允许的上下文中创建新帐户。

PoC代码

暂无

相关漏洞推荐