Установщик RATOC RAID Monitoring Manager для Windows выполняет поиск в текущем каталоге для загрузки определенных DLL. Если пользователю поручено разместить созданную DLL вместе с установщиком, произвольный код может быть выполнен с правами администратора.
Показать оригинальное описание (EN)
The installer of RATOC RAID Monitoring Manager for Windows searches the current directory to load certain DLLs. If a user is directed to place a crafted DLL with the installer, an arbitrary code may be executed with the administrator privilege.
Характеристики атаки
Последствия
Строка CVSS v4.0