SemiDynaEXE安装程序安全漏洞 CVE-2017-2213 CNNVD-201706-348

9.3 AV AC AU C I A
发布: 2017-06-09
修订: 2017-06-22

SemiDynaEXE是日本国土地理院(GSI)发布的一套坐标交换软件。 SemiDynaEXE 1.0.2版本中的安装程序(SemiDynaEXE2008.EXE)中存在不可信的搜索路径漏洞。攻击者可借助目录下恶意的DLL文件利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息