漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
GV-ASManager DLL hijacking vulnerability
Vulnerability Description
A DLL hijacking vulnerability in GeoVision GV-ASManager allows a local attacker with write access to an unsafe search directory to execute arbitrary code. By placing a crafted dynamic-link library (DLL) file into the application search path prior to the legitimate library, the malicious code is loaded and executed under the security privileges of the GV-ASManager process.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Vulnerability Type
未经引用的搜索路径或元素
Vulnerability Title
GeoVision GV-ASManager 权限许可和访问控制问题漏洞
Vulnerability Description
GeoVision GV-ASManager是中国GeoVision公司的一套网络访问控制解决方案。 GeoVision GV-ASManager V6.3.0版本存在权限许可和访问控制问题漏洞,该漏洞源于DLL搜索路径不安全,可能导致本地攻击者利用不安全搜索目录的写权限放置精心构造的动态链接库文件,在合法库之前加载并以GV-ASManager进程权限执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A