Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DPMAdirektPro 4.1.5 (CVE-2025-43950)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
22/04/2025
Última modificación:
15/04/2026

Descripción

DPMAdirektPro 4.1.5 es vulnerable al secuestro de DLL. Esto ocurre al colocar una DLL maliciosa en un directorio (en ausencia de una DLL legítima), que luego es cargada por la aplicación en lugar de la DLL legítima. Esto provoca que la DLL maliciosa se cargue con los mismos privilegios que la aplicación, lo que provoca una escalada de privilegios.