Razer Synapse 3 安全漏洞 CVE-2021-44226 CNNVD-202203-2095

6.9 AV AC AU C I A
发布: 2022-03-23
修订: 2024-11-21

Razer Synapse 3是美国Razer公司的一个应用软件。基于云的统一硬件配置工具。 Razer Synapse 3.7.0228.022817之前版本存在安全漏洞,该漏洞源于Razer Synapse 3.7.0228.022817之前版本允许权限升级,因为它依赖于\\%PROGRAMDATA\\%RazerSynapse3Servicein,在安装Synapse之前,任何非特权用户都创建了\\%PROGRAMDATA\\%Razer。攻击者利用该漏洞将Trojan horse DLLs放置在此处。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息