Уязвимость перехвата DLL в GeoVision GV-ASManager позволяет локальному злоумышленнику с доступом на запись в небезопасный каталог поиска выполнить произвольный код. Помещая созданный файл динамической библиотеки (DLL) в путь поиска приложения перед легальной библиотекой, вредоносный код загружается и выполняется с привилегиями безопасности процесса GV-ASManager.
Показать оригинальное описание (EN)
A DLL hijacking vulnerability in GeoVision GV-ASManager allows a local attacker with write access to an unsafe search directory to execute arbitrary code. By placing a crafted dynamic-link library (DLL) file into the application search path prior to the legitimate library, the malicious code is loaded and executed under the security privileges of the GV-ASManager process.
Характеристики атаки
Последствия
Строка CVSS v3.1