该漏洞存在于Microsoft Web 分布式创作和版本管理 (WebDAV)中,如果 Microsoft Web 分布式创作和版本管理 (WebDAV) 客户端验证输入不当,那么其中就会存在特权提升漏洞。成功利用此漏洞的攻击者可以使用提升的特权执行任意代码。
Product | CPU Architecture | Version | Update | Tested |
---|---|---|---|---|
Windows 10 | ||||
Windows 10 | 1511 | |||
Windows 7 | SP1 | ✔ | ||
Windows 8.1 | ||||
Windows Rt 8.1 | ||||
Windows Server 2008 | SP2 | |||
Windows Server 2008 | R2 | SP1 | ||
Windows Server 2012 | ||||
Windows Server 2012 | R2 | |||
Windows Vista | SP2 |
编译方式
- VS2019(V140)X86 Debug
测试机器Windows 7 SP1 x86。需要把CVE-2016-0051_x86.zip解压后的两个文件放到目标中