CVE-2022-32223
Node.js ist auf Windows-Plattformen unter bestimmten Bedingungen anfällig für Hijack Execution Flow: DLL-Hijacking. Diese Schwachstelle kann ausgenutzt...
- Veröffentlicht
- 14.07.2022
- Aktualisiert
- 30.04.2025
- CNA zuweisen
- hackerone
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 76,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Node.js ist auf Windows-Plattformen unter bestimmten Bedingungen anfällig für Hijack Execution Flow: DLL-Hijacking. Diese Schwachstelle kann ausgenutzt werden, wenn das Opfer auf einem Windows-Rechner die folgenden Abhängigkeiten aufweist:* OpenSSL wurde installiert und „C:\Program Files\Common Files\SSL\openssl.cnf“ ist vorhanden.Wenn die oben genannten Bedingungen vorliegen, sucht `node.exe` im aktuellen Benutzerverzeichnis nach `providers.dll`.Danach versucht `node.exe`, `providers.dll` gemäß der DLL-Suchreihenfolge in Windows zu finden.Es ist einem Angreifer möglich, die schädliche Datei `providers.dll` unter verschiedenen Pfaden zu platzieren und diese Schwachstelle auszunutzen.
Quellen
1- cve-2022-32223Exploit
Demonstrations-Exploit für CVE-2022-32223: DLL-Hijacking in Node.js unter Windows über bösartige providers.dll, das OpenSSL-Installationen angreift.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.