CVE-2022-47636
تم اكتشاف ثغرة اختطاف DLL في OutSystems Service Studio 11 11.53.30 build 61739. عند فتح المستخدم لملف .oml (OutSystems Modeling Language)، يقوم التطبيق...
- تم النشر
- 10/08/2023
- محدث
- 10/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/08/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة اختطاف DLL في OutSystems Service Studio 11 11.53.30 build 61739. عند فتح المستخدم لملف .oml (OutSystems Modeling Language)، يقوم التطبيق بتحميل ملفات DLL التالية من نفس الدليل: av_libGLESv2.dll وlibcef.DLL وuser32.dll وd3d10warp.dll. باستخدام ملف DLL مُصمَّم خصيصًا، من الممكن تنفيذ تعليمات برمجية عشوائية في سياق المستخدم المسجّل دخوله حاليًا.
المصادر
1shinnai · windows · 10/08/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.