
Omisión de UAC para x64 Windows 7 - 11
El binario iscsicpl.exe es vulnerable a una vulnerabilidad de secuestro del orden de búsqueda de DLL cuando se ejecuta un binario de Microsoft de 32 bits en un host de 64 bits a través de SysWOW64. El binario de 32 bits realizará una búsqueda dentro del %Path% del usuario de la DLL iscsiexe.dll. Esto puede explotarse mediante una DLL proxy para ejecutar código a través de "iscsicpl.exe" ya que autoelevate está habilitado. Este exploit ha sido probado contra las siguientes versiones de Windows de escritorio:
Estos archivos están disponibles bajo la licencia BSD de 3 cláusulas.