Vulnerabilidad en DPMAdirektPro 4.1.5 (CVE-2025-43950)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
22/04/2025
Última modificación:
15/04/2026
Descripción
DPMAdirektPro 4.1.5 es vulnerable al secuestro de DLL. Esto ocurre al colocar una DLL maliciosa en un directorio (en ausencia de una DLL legítima), que luego es cargada por la aplicación en lugar de la DLL legítima. Esto provoca que la DLL maliciosa se cargue con los mismos privilegios que la aplicación, lo que provoca una escalada de privilegios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



