
iscsicpl.exe バイナリには、SysWOW64 を介して 64bit ホスト上で 32bit の Microsoft バイナリを実行する際に、DLL 検索順序ハイジャックの脆弱性があります。32bit バイナリは、ユーザーの %Path% 内で iscsiexe.dll という DLL を検索します。これは、autoelevate が有効になっているため、Proxy DLL を使用して「iscsicpl.exe」経由でコードを実行するように悪用される可能性があります。このエクスプロイトは、以下の Windows デスクトップのバージョンでテストされています:
これらのファイルは、3-clause BSD ライセンスの下で利用可能です。