А
В утилите устройства GeoVision GV-IP существует уязвимость перехвата DLL.
настольное приложение. Приложение загружает одну или несколько библиотек динамической компоновки.
(DLL) из небезопасного пути поиска, что позволяет локальному злоумышленнику разместить
вредоносная DLL в месте, которое ищется перед легальной библиотекой
местоположение.
Показать оригинальное описание (EN)
A DLL hijacking vulnerability exists in the GeoVision GV-IP Device Utility desktop application. The application loads one or more dynamic-link libraries (DLLs) from an unsafe search path, allowing a local attacker to place a malicious DLL in a location searched before the legitimate library location.
Характеристики атаки
Последствия
Строка CVSS v3.1