Une vulnérabilité non contrôlée Chemin de recherche Élément (CWE-427) dans la version 4.3.15 et versions SmartControl publiée avant le 15 Avril, mai 2020 permettre à un utilisateur authentifié de privilèges dégénèrent en plaçant un fichier DLL spécialement conçu dans le chemin de recherche. Ce problème a été résolu dans la version 1.0.7, qui a été publié après le 15 Avril 2020. (Note, le système de numérotation de version a changé de façon significative entre la version 4.3.15 et la version 1.0.7.)
https://blog.vonahi.io/when-the-path-to-system-is-wide-open/
https://blog.vonahi.io/when-the-path-to-system-is-wide-open/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7360