Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23748

Опубликовано: 17 нояб. 2022
Источник: nvd
CVSS3: 7.8
EPSS Средний

Описание

mDNSResponder.exe is vulnerable to DLL Sideloading attack. Executable improperly specifies how to load the DLL, from which folder and under what conditions. In these scenarios, a malicious attacker could be using the valid and legitimate executable to load malicious files.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:audinate:dante_application_library:*:*:*:*:*:*:*:*
Версия до 1.2.0 (включая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.11737
Средний

7.8 High

CVSS3

Дефекты

CWE-114
CWE-426

Связанные уязвимости

CVSS3: 7.8
github
около 3 лет назад

mDNSResponder.exe is vulnerable to DLL Sideloading attack. Executable improperly specifies how to load the DLL, from which folder and under what conditions. In these scenarios, a malicious attacker could be using the valid and legitimate executable to load malicious files.

CVSS3: 7.8
fstec
около 3 лет назад

Уязвимость исполняемого файла mDNSResponder.exe программного обеспечения для настройки и управления видеоконференциями Dante Enabled Zoom Rooms, позволяющая нарушителю загружать произвольные файлы

EPSS

Процентиль: 94%
0.11737
Средний

7.8 High

CVSS3

Дефекты

CWE-114
CWE-426