CRITICAL🇵🇱 Wersja polska

CVE-2021-38469

CVSS 9.1v3.1pub. 2021-10-22upd. 2024-11-21

Many of the services used by the affected product do not specify full paths for the DLLs they are loading. An attacker can exploit the uncontrolled search path by implanting their own DLL near the affected product’s binaries, thus hijacking the loaded DLL.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Auvesy Versiondog

    APP
    Auvesy
    < 8.0.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2021-38471CRITICAL9.1PL ✓same product

Auvesy Versiondog — nieograniczony zapis plików przez API (CWE-434)

CVE-2021-38453CRITICAL9.1PL ✓same product

Niekontrolowany dostęp do rejestru systemowego w Auvesy Versiondog

CVE-2021-38449CRITICAL9.8PL ✓same product

Auvesy Versiondog — zapis danych w dowolnym miejscu pamięci przez API

CVE-2021-38457CRITICAL9.8PL ✓same product

Brak uwierzytelnienia w serwerze Auvesy Versiondog umożliwia nieautoryzowany dostęp

CVE-2021-38477CRITICAL9.8PL ✓same product

Auvesy Versiondog — niekontrolowany dostęp do plików przez API (RCE/usuwanie)