Jeśli atakującemu uda się nakłonić prawidłowego użytkownika do załadowania złośliwej biblioteki DLL, osoba atakująca może być w stanie wykonać kod w kontekście i uprawnieniach aplikacji.
Numer CVE
CVE-2022-2332
Krytyczność
6.2/10
CVSS
AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Opis
Lokalny nieuprzywilejowany atakujący może uzyskać uprawnienia administratora z powodu niepewnego przypisania uprawnień.