Amazon Kindle for PC 安全漏洞 CVE-2017-6189 CNNVD-201702-957

4.4 AV AC AU C I A
发布: 2017-03-15
修订: 2017-03-24

Amazon Kindle for PC是美国亚马逊(Amazon)公司一套专为桌面端提供的电子书阅读器应用程序。 Amazon Kindle for PC 1.19之前的版本中存在不可信的搜索路径漏洞。本地攻击者可借助Kindle Setup安装程序的当前工作目录中的恶意DLL利用该漏洞执行任意代码和实施DLL劫持攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息