Vulnerabilidad en NetMod VPN Client (CVE-2024-57426)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
06/02/2025
Última modificación:
11/02/2025
Descripción
NetMod VPN Client 5.3.1 es vulnerable a la inyección de DLL, lo que permite a un atacante ejecutar código arbitrario colocando una DLL maliciosa en un directorio donde la aplicación carga dependencias. Esta vulnerabilidad surge debido a la validación incorrecta de librerías cargadas dinámicamente.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA