CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92838

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.8
EPSS
CWE
CWE-427
KEV Durumu
Hayır

Bir DLL kaçırma güvenlik açığı GeoVision GV-Remote E-Map masaüstü uygulamasında mevcuttur. Uygulama, bir veya daha fazla dinamik bağlantı kütüphanesini (DLL) güvenli olmayan bir arama yolundan yükler ve bu da yerel bir saldırganın meşru kütüphane konumundan önce aranan bir konuma kötü amaçlı bir DLL yerleştirerek saldırı gerçekleştirmesine olanak tanır. Başarılı bir şekilde sömürülmesi durumunda, etkilenen dizine yerel yazma erişimi olan bir saldırgan, GV-Remote E-Map işleminin güvenlik bağlamında keyfi kod yürütme gerçekleştirebilir.

Orijinal açıklama (İngilizce)

A DLL hijacking vulnerability exists in the GeoVision GV-Remote E-Map desktop application. The application loads one or more dynamic-link libraries (DLLs) from an unsafe search path, allowing a local attacker to place a malicious DLL in a location searched before the legitimate library location. If successfully exploited, an attacker with local write access to the affected directory could achieve arbitrary code execution in the security context of the GV-Remote E-Map process.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.