# 美创科技控制台GCUService csCAPI.dll模块DLL劫持漏洞
# 漏洞描述
## 概述
Mechrevo Control Console 1.0.2.70 中发现了一个关键漏洞,该漏洞导致不受控的搜索路径问题。
## 影响版本
Mechrevo Control Console 1.0.2.70
## 细节
此漏洞影响组件 GCUService 中的库 C:\Program Files\OEM\MECHREVO Control Center\UniwillService\MyControlCenter\csCAPI.dll 的某些未知功能。该漏洞可能导致不受控的搜索路径问题,需要本地攻击。攻击的复杂性较高,利用难度也较大。该漏洞利用方法已公开。
## 影响
- 本地攻击
- 攻击复杂度高
- 利用难度大
- 漏洞利用方法已公开
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #563468: MECHREVO Control Console 1.0.2.70 Elevation Of Privilege -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-4272 Mechrevo Control Console GCUService csCAPI.dll uncontrolled search path -- 🔗来源链接
标签: vdb-entry
神龙速读