漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
GeoVision GV-IP Device Utility DLL Search Order Hijacking Vulnerability
Vulnerability Description
A DLL hijacking vulnerability exists in the GeoVision GV-IP Device Utility desktop application. The application loads one or more dynamic-link libraries (DLLs) from an unsafe search path, allowing a local attacker to place a malicious DLL in a location searched before the legitimate library location.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Vulnerability Type
对搜索路径元素未加控制
Vulnerability Title
GeoVision GV-IP Device Utility 权限许可和访问控制问题漏洞
Vulnerability Description
GeoVision Inc GV-IP Device Utility是GeoVision Inc公司的设备管理工具。 GeoVision GV-IP Device Utility 9.0.7.0版本存在权限许可和访问控制问题漏洞,该漏洞源于从不安全搜索路径加载动态链接库,允许本地攻击者通过DLL劫持攻击,将恶意DLL放置在合法库位置之前被搜索的目录,导致权限提升。
CVSS Information
N/A
Vulnerability Type
N/A