Ad

CVE-2026-18755

HIGH CVSS 3.1: 7,3 EPSS 0.13%
Обновлено 4 августа 2026
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-428
Публичный эксплойт Нет

Уязвимость перехвата DLL в GeoVision GV-ASManager позволяет локальному злоумышленнику с доступом на запись в небезопасный каталог поиска выполнить произвольный код. Помещая созданный файл динамической библиотеки (DLL) в путь поиска приложения перед легальной библиотекой, вредоносный код загружается и выполняется с привилегиями безопасности процесса GV-ASManager.

Показать оригинальное описание (EN)

A DLL hijacking vulnerability in GeoVision GV-ASManager allows a local attacker with write access to an unsafe search directory to execute arbitrary code. By placing a crafted dynamic-link library (DLL) file into the application search path prior to the legitimate library, the malicious code is loaded and executed under the security privileges of the GV-ASManager process.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)