漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
FirmaCheck < 1.3.16 DLL Hijacking via Unvalidated OpenSSL Configuration Path
Vulnerability Description
FirmaCheck for Windows before 1.3.16 contains a DLL hijacking vulnerability that allows local attackers to execute arbitrary code by placing a crafted openssl.cnf file in the unvalidated C:\Program Files (x86)\Common Files\SSL\ directory path. Attackers can write a malicious OpenSSL configuration file referencing an attacker-controlled DLL to achieve code execution at startup process privilege level when FirmaCheck.exe runs automatically at system startup.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
不可信的搜索路径
Vulnerability Title
Zucchetti FirmaCheck 权限许可和访问控制问题漏洞
Vulnerability Description
Zucchetti FirmaCheck是意大利Zucchetti公司的一款数字证书与加密校验工具。 Zucchetti FirmaCheck 1.3.16之前版本存在权限许可和访问控制问题漏洞,该漏洞源于未验证的C:\Program Files (x86)\Common Files\SSL\目录路径,攻击者可放置特制的openssl.cnf文件并引用攻击者控制的DLL,可能导致在启动进程权限级别执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A