
Slack 4.33.73 में DLL प्लांटिंग - CVE-2023-38820
Slack 4.33.73 में DLL रोपण - CVE-2023-38820 खोजकर्ता: Idan Malihi
Slack Slack v.4.33.73 में एक समस्या एक स्थानीय हमलावर को profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll, और RTWorkQ.DLL फ़ाइलों में DLL लोडिंग तंत्र के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
कमजोरी का शोषण करने के लिए, एक हमलावर को Slack प्रोग्राम डाउनलोड और इंस्टॉल करना चाहिए, और इन चरणों का पालन करना चाहिए: