vulnérabilité de chemin de recherche non fiable dans le programme d’installation du client Skysea Voir Ver.1.020.05b à Ver.16.001.01g permet à un attaquant d’obtenir les privilèges via un cheval de Troie DLL dans un répertoire non précisé.
https://jvn.jp/en/jp/JVN69635538/index.html
https://jvn.jp/en/jp/JVN69635538/index.html
https://www.skyseaclientview.net/news/210112_01/
https://www.skyseaclientview.net/news/210112_01/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20616