Many of the services used by the affected product do not specify full paths for the DLLs they are loading. An attacker can exploit the uncontrolled search path by implanting their own DLL near the affected product’s binaries, thus hijacking the loaded DLL.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HAuvesy Versiondog
APPAuvesy< 8.0.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2021-38471CRITICAL9.1PL ✓same product
Auvesy Versiondog — nieograniczony zapis plików przez API (CWE-434)
CVE-2021-38453CRITICAL9.1PL ✓same product
Niekontrolowany dostęp do rejestru systemowego w Auvesy Versiondog
CVE-2021-38449CRITICAL9.8PL ✓same product
Auvesy Versiondog — zapis danych w dowolnym miejscu pamięci przez API
CVE-2021-38457CRITICAL9.8PL ✓same product
Brak uwierzytelnienia w serwerze Auvesy Versiondog umożliwia nieautoryzowany dostęp
CVE-2021-38477CRITICAL9.8PL ✓same product
Auvesy Versiondog — niekontrolowany dostęp do plików przez API (RCE/usuwanie)