An attacker could tie this security feature bypass vulnerability to an additional vulnerability, most likely a remote code execution vulnerability.
Ein Angreifer kann diese Sicherheitsanfälligkeit aufgrund der Umgehung von Sicherheitsfunktionen an eine zusätzliche Sicherheitsanfälligkeit binden, am ehesten an eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung.
An attacker who successfully exploited this vulnerability in conjunction with another vulnerability, such as a remote code execution vulnerability, could gain the same user rights as the current user.
Wenn ein Angreifer diese Sicherheitsanfälligkeit erfolgreich ausnutzt und eine andere Sicherheitsanfälligkeit damit verbindet, etwa eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, kann er die gleichen Benutzerrechte erlangen wie der aktuelle Benutzer.
This remote code execution vulnerability allows an attacker to run code on a victim system if the user visits a website under the control of the attacker.
Über das Ausnützen der Sicherheitslücke können Angreifer aus der Ferne Code auf dem System eines Opfers ausführen, wenn dieser Nutzer einen Website aufruft, die unter Kontgrolle der Angreifer steht.
However, the vulnerability could be used in conjunction with another vulnerability (for example, a remote code execution vulnerability) that could take advantage of the elevated privileges when running arbitrary code.
Diese Sicherheitsanfälligkeiten können jedoch in Verbindung mit einer anderen Sicherheitsanfälligkeit ausgenutzt werden (z. B. einer Sicherheitsanfälligkeit bezüglich Remotecodeausführung), die die erweiterten Berechtigungen dahingehend ausnutzen kann, beliebigen Code auszuführen.
By itself, the information disclosures do not allow arbitrary code execution; however, they could allow arbitrary code to be run if the attacker uses one in combination with another vulnerability, such as a remote code execution vulnerability, that can leverage the ASLR circumvention.
Die Informationsoffenlegung selbst ermöglicht nicht die Ausführung von bösartigem Code, sie könnte jedoch dazu führen, dass bösartiger Code ausgeführt wird, wenn der Angreifer dies zusammen mit einer anderen Sicherheitsanfälligkeit einsetzt, zum Beispiel der Sicherheitsanfälligkeit bezüglich Remotecodeausführung, welche von der ASLR-Umgehung profitieren kann.
Potentially sensitive or inappropriate content
Examples are used only to help you translate the word or expression searched in various contexts. They are not selected or validated by us and can contain inappropriate terms or ideas. Please report examples to be edited or not to be displayed. Potentially sensitive, inappropriate or colloquial translations are usually marked in red or in orange.