
Seagate Toolkit for Windows (इंस्टॉलर <2.35.0.6) असुरक्षित DLL लोडिंग के प्रति संवेदनशील है। इंस्टॉलर बिना सत्यापन के कार्यशील निर्देशिका से DLL लोड करता है, जिससे हमलावर इंस्टॉलर के साथ एक दुर्भावनापूर्ण DLL रखकर मनमाना कोड निष्पादित कर सकते हैं।
विंडोज़ पर Seagate Toolkit में एक असुरक्षित DLL-लोडिंग भेद्यता Toolkit Installer (संस्करण 2.35.0.6 से पहले) में मौजूद है, जहाँ इंस्टॉलर उनकी उत्पत्ति या अखंडता को सत्यापित किए बिना वर्तमान कार्यशील निर्देशिका से DLL लोड करने का प्रयास करता है। एक हमलावर जो इंस्टॉलर निष्पादन योग्य के समान निर्देशिका में एक दुर्भावनापूर्ण DLL रख सकता है (उदाहरण के लिए कार्य/इंस्टॉल निर्देशिका को नियंत्रित करके), इंस्टॉलर को उस DLL को इंस्टॉलर चलाने वाले उपयोगकर्ता के विशेषाधिकारों के साथ लोड और निष्पादित करने का कारण बन सकता है, जिससे मनमाना कोड निष्पादन हो सकता है। यह समस्या असुरक्षित DLL-लोडिंग प्रथाओं से उत्पन्न होती है, जैसे सापेक्ष पथों पर निर्भर रहना या सिस्टम लाइब्रेरीज़ को आमंत्रित करते समय पूर्ण योग्य पथ निर्दिष्ट करने में विफल होना।
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
परीक्षक ने एक दुर्भावनापूर्ण DLL और एक स्क्रिप्ट तैयार की जो उसे उपयोगकर्ता-नियंत्रित पथ पर लगातार कॉपी करती है।

परीक्षक ने इंस्टॉलर चलाया और इंस्टॉलेशन पथ को उपयोगकर्ता-नियंत्रित स्थान पर बदल दिया।

इंस्टॉलेशन पूरा होने के बाद, परीक्षक को SYSTEM विशेषाधिकारों के साथ हमलावर मशीन पर रिवर्स शेल प्राप्त हुआ।
