CVE-2025-43950

DPMAdirektPro 4.1.5 is vulnerable to DLL Hijacking. It happens by placing a malicious DLL in a directory (in the absence of a legitimate DLL), which is then loaded by the application instead of the legitimate DLL. This causes the malicious DLL to load with the same privileges as the application, thus causing a privilege escalation.
Configurations

No configuration.

History

23 Apr 2025, 14:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CWE CWE-427

23 Apr 2025, 14:08

Type Values Removed Values Added
Summary
  • (es) DPMAdirektPro 4.1.5 es vulnerable al secuestro de DLL. Esto ocurre al colocar una DLL maliciosa en un directorio (en ausencia de una DLL legítima), que luego es cargada por la aplicación en lugar de la DLL legítima. Esto provoca que la DLL maliciosa se cargue con los mismos privilegios que la aplicación, lo que provoca una escalada de privilegios.

22 Apr 2025, 18:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-22 18:16

Updated : 2025-04-23 14:15


NVD link : CVE-2025-43950

Mitre link : CVE-2025-43950

CVE.ORG link : CVE-2025-43950


JSON object : View

Products Affected

No product.

CWE
CWE-427

Uncontrolled Search Path Element