Уязвимость выполнения произвольного кода в SonicWall Global VPN client через уязвимость типа DLL Search Order Hijacking
Описание
В версиях SonicWall Global VPN Client 4.10.6 (32-битной и 64-битной) обнаружена уязвимость типа DLL Search Order Hijacking. Успешная эксплуатация этой уязвимости локальным злоумышленником может привести к удалённому выполнению кода на целевой системе.
Затронутые версии ПО
- SonicWall Global VPN клиент версии 4.10.6 (32-битной и 64-битной) и более ранние версии.
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
SonicWall Global VPN client version 4.10.6 (32-bit and 64-bit) and earlier have a DLL Search Order Hijacking vulnerability. Successful exploitation via a local attacker could result in remote code execution in the target system.
Уязвимость корпоративный VPN-клиента SonicWall Global VPN, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
6.9 Medium
CVSS2