Описание
TrueConf Client 8.5.2 is vulnerable to DLL hijacking via crafted wfapi.dll allowing local attackers to execute arbitrary code within the user's context.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:trueconf:trueconf:8.5.2:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00159
Низкий
7.1 High
CVSS3
Дефекты
CWE-427
Связанные уязвимости
CVSS3: 7.1
github
8 месяцев назад
TrueConf Client 8.5.2 is vulnerable to DLL hijacking via crafted wfapi.dll allowing local attackers to execute arbitrary code within the user's context.
CVSS3: 5.7
fstec
8 месяцев назад
Уязвимость программного обеспечения TrueConf Client, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 5%
0.00159
Низкий
7.1 High
CVSS3
Дефекты
CWE-427