Microsoft Skype 权限许可和访问控制漏洞 CVE-2016-5720 CNNVD-201701-852

7.2 AV AC AU C I A
发布: 2017-01-23
修订: 2017-02-01

Microsoft Skype是美国微软(Microsoft)公司的一套即时通讯软件。 Microsoft Skype中存在不可信的搜索路径漏洞。本地攻击者可借助当前工作目录下的恶意msi.dll、dpapi.dll或cryptui.dll文件利用该漏洞执行任意代码,实施DLL劫持攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息