TechSmith SnagIT是美国TechSmith公司的一套屏幕捕获软件。该软件主要用于在屏幕上截图、录制视频等。 TechSmith Snagit 10.x版本和11.x版本中存在非信任搜索路径漏洞。本地用户和远程攻击者可以借助与snag,snagcc文件或者snagprof文件位于同一个文件夹下的dwmapi.dll木马执行任意代码和DLL劫持攻击。
TechSmith SnagIT是美国TechSmith公司的一套屏幕捕获软件。该软件主要用于在屏幕上截图、录制视频等。 TechSmith Snagit 10.x版本和11.x版本中存在非信任搜索路径漏洞。本地用户和远程攻击者可以借助与snag,snagcc文件或者snagprof文件位于同一个文件夹下的dwmapi.dll木马执行任意代码和DLL劫持攻击。