Huawei eSpace Desktop 不可信搜索路径漏洞 CVE-2014-9416 CNNVD-201412-545

4.4 AV AC AU C I A
发布: 2014-12-24
修订: 2019-05-20

Huawei eSpace Desktop是中国华为(Huawei)公司的一款基于eSpace统一通信解决方案中的通信PC客户端,它提供即时消息、状态呈现、个人通讯录、VoIP呼叫、视频呼叫、文件传输、语音会议、数据会议等业务应用。 Huawei eSpace Desktop V200R003C00之前版本中存在不可信搜索路径漏洞。本地攻击者可借助多个Trojan horse文件(mfc71enu.dll,mfc71loc.dll,tcapi.dll,airpcap.dll)利用该漏洞执行任意代码,实施DLL劫持攻击。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息