WPS Office CVE-2022-25943提权漏洞

日期: 2022-10-31 | 影响软件: WPS Office | POC: 否

漏洞描述

WPSOffice安装时,会以管理员权限安装服务程序wpscloudsvr,该服务程序配置为手动启动,启动后为System权限,但错误配置了该服务程序所在文件夹的访问控制列表(ACL)属性,普通Users组成员仍然对该文件夹有读写权限。

PoC代码

暂无

相关漏洞推荐