
DLL Planting in Slack 4.33.73 - CVE-2023-38820
Iniezione DLL in Slack 4.33.73 - CVE-2023-38820 Scopritore: Idan Malihi
Un problema in Slack v.4.33.73 consente a un attaccante locale di eseguire codice arbitrario tramite il meccanismo di caricamento delle DLL nei file profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll e RTWorkQ.DLL.
Per sfruttare la vulnerabilità, un attaccante deve scaricare e installare il programma Slack e seguire i passaggi: