Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-66835

Опубликовано: 30 дек. 2025
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

TrueConf Client 8.5.2 is vulnerable to DLL hijacking via crafted wfapi.dll allowing local attackers to execute arbitrary code within the user's context.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:trueconf:trueconf:8.5.2:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00159
Низкий

7.1 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.1
github
8 месяцев назад

TrueConf Client 8.5.2 is vulnerable to DLL hijacking via crafted wfapi.dll allowing local attackers to execute arbitrary code within the user's context.

CVSS3: 5.7
fstec
8 месяцев назад

Уязвимость программного обеспечения TrueConf Client, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 5%
0.00159
Низкий

7.1 High

CVSS3

Дефекты

CWE-427