An attacker could tie this security feature bypass vulnerability to an additional vulnerability, most likely a remote code execution vulnerability.
Ein Angreifer kann diese Sicherheitsanfälligkeit aufgrund der Umgehung von Sicherheitsfunktionen an eine zusätzliche Sicherheitsanfälligkeit binden, am ehesten an eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung.
An attacker who successfully exploited this vulnerability in conjunction with another vulnerability, such as a remote code execution vulnerability, could gain the same user rights as the current user.
Wenn ein Angreifer diese Sicherheitsanfälligkeit erfolgreich ausnutzt und eine andere Sicherheitsanfälligkeit damit verbindet, etwa eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, kann er die gleichen Benutzerrechte erlangen wie der aktuelle Benutzer.
This remote code execution vulnerability allows an attacker to run code on a victim system if the user visits a website under the control of the attacker.
Über das Ausnützen der Sicherheitslücke können Angreifer aus der Ferne Code auf dem System eines Opfers ausführen, wenn dieser Nutzer einen Website aufruft, die unter Kontgrolle der Angreifer steht.
However, the vulnerability could be used in conjunction with another vulnerability (for example, a remote code execution vulnerability) that could take advantage of the elevated privileges when running arbitrary code.
Diese Sicherheitsanfälligkeiten können jedoch in Verbindung mit einer anderen Sicherheitsanfälligkeit ausgenutzt werden (z. B. einer Sicherheitsanfälligkeit bezüglich Remotecodeausführung), die die erweiterten Berechtigungen dahingehend ausnutzen kann, beliebigen Code auszuführen.
By itself, the information disclosures do not allow arbitrary code execution; however, they could allow arbitrary code to be run if the attacker uses one in combination with another vulnerability, such as a remote code execution vulnerability, that can leverage the ASLR circumvention.
Die Informationsoffenlegung selbst ermöglicht nicht die Ausführung von bösartigem Code, sie könnte jedoch dazu führen, dass bösartiger Code ausgeführt wird, wenn der Angreifer dies zusammen mit einer anderen Sicherheitsanfälligkeit einsetzt, zum Beispiel der Sicherheitsanfälligkeit bezüglich Remotecodeausführung, welche von der ASLR-Umgehung profitieren kann.
Contenu potentiellement sensible ou inapproprié
Les exemples vous aident à traduire le mot ou l’expression cherchés dans des contextes variés. Ils ne sont ni sélectionnés ni validés par nous et peuvent contenir des mots ou des idées inappropriés. Signalez des exemples à modifier ou à retirer. Les traductions potentiellement sensibles, inappropriées ou familières sont généralement marquées de rouge ou d’orange.