
Slack 4.33.73 における DLL Planting - CVE-2023-38820
DLLプランティング in the Slack 4.33.73 - CVE-2023-38820
発見者: Idan Malihi
Slack v.4.33.73の問題により、ローカルの攻撃者がprofapi.dll、CRYPTBASE.dll、KBDUS.DLL、DPAPI.dll、MSASN1.dll、mf.dll、mfplat.dll、RTWorkQ.DLLファイルのDLL読み込みメカニズムを介して任意のコードを実行できる可能性があります。
脆弱性を悪用するには、攻撃者はSlackプログラムをダウンロードしてインストールし、以下の手順を実行する必要があります: