非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2025-67813] Pipe Dreams:通过 Quest Desktop Authority 命名管道实现远程代码执行

摘要

CVE-2025-67813:Quest Desktop Authority 以 SYSTEM 权限运行的命名管道允许任意认证域用户连接,攻击者可在受管主机上以本地管理员身份远程执行代码。
CVE
CVE-2025-67813
发布时间
收录时间

原文 ↗