Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-63685

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2025
Última modificación:
16/12/2025

Descripción

*** Pendiente de traducción *** Quark Cloud Drive v3.23.2 has a DLL Hijacking vulnerability. This vulnerability stems from the insecure loading of system libraries. Specifically, the application does not validate the path or signature of [regsvr32.exe] it loads. An attacker can place a crafted malicious DLL in the application's startup directory, which will be loaded and executed when the user launches the program.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quark:quark_cloud_drive:3.23.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información