SnagIt

SnagIt Relay Classic Recorder通过不安全文件移动操作导致存在本地提权(LPE)漏洞,由于低权限用户具备QueuedPresentations以及InvalidPresentations目录的完整控制权限,因此用户可以在QueuedPresentations目录中创建无效的演示文件,然后在InvalidPresentations目录中为该文件名设置一个符号链接,将其指向一个特权位置。