Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rc8f-8m86-p4vm

Опубликовано: 18 нояб. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

mDNSResponder.exe is vulnerable to DLL Sideloading attack. Executable improperly specifies how to load the DLL, from which folder and under what conditions. In these scenarios, a malicious attacker could be using the valid and legitimate executable to load malicious files.

mDNSResponder.exe is vulnerable to DLL Sideloading attack. Executable improperly specifies how to load the DLL, from which folder and under what conditions. In these scenarios, a malicious attacker could be using the valid and legitimate executable to load malicious files.

EPSS

Процентиль: 94%
0.11737
Средний

7.8 High

CVSS3

Дефекты

CWE-114
CWE-426

Связанные уязвимости

CVSS3: 7.8
nvd
около 3 лет назад

mDNSResponder.exe is vulnerable to DLL Sideloading attack. Executable improperly specifies how to load the DLL, from which folder and under what conditions. In these scenarios, a malicious attacker could be using the valid and legitimate executable to load malicious files.

CVSS3: 7.8
fstec
около 3 лет назад

Уязвимость исполняемого файла mDNSResponder.exe программного обеспечения для настройки и управления видеоконференциями Dante Enabled Zoom Rooms, позволяющая нарушителю загружать произвольные файлы

EPSS

Процентиль: 94%
0.11737
Средний

7.8 High

CVSS3

Дефекты

CWE-114
CWE-426