Telerik Analytics Monitor Library 不可信搜索路径漏洞 CVE-2015-2264 CNNVD-201503-310

6.9 AV AC AU C I A
发布: 2015-03-13
修订: 2015-03-13

Telerik Analytics Monitor Library是美国Telerik公司的一个被作为第三方DLL集成到其他软件中的库。 Telerik Analytics Monitor Library 3.2.122及之前版本的EQATEC.Analytics.Monitor.Win32_vc100.dll和EQATEC.Analytics.Monitor.Win32_vc100-x64.dll文件中存在不可信搜索路径漏洞。本地攻击者可借助多个Trojan horse文件(csunsapi.dll,swift.dll,nfhwcrhk.dll,surewarehook.dll)利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息