一、 漏洞 CVE-2024-7325 基础信息
漏洞标题
IObit驱动加速器BPL VCL120.BPL无法控制的搜索路径
来源:AIGC 神龙大模型
漏洞描述信息
在IObit Driver Booster 11.0.0.0中发现了一个漏洞,已被评为严重级别。此问题影响到组件BPL Handler中名为VCL120.BPL的库的某些未知功能。攻击者可以通过控制导致无控制的搜索路径来利用此漏洞。要求本地攻击。此漏洞的标识为VDB-273248。请注意:开发者在披露此漏洞信息早期被联系,但以任何形式未作回复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
对搜索路径元素未加控制
来源:AIGC 神龙大模型
漏洞标题
IObit Driver Booster BPL VCL120.BPL uncontrolled search path
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in IObit Driver Booster 11.0.0.0. It has been rated as critical. Affected by this issue is some unknown functionality in the library VCL120.BPL of the component BPL Handler. The manipulation leads to uncontrolled search path. Attacking locally is a requirement. The identifier of this vulnerability is VDB-273248. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
对搜索路径元素未加控制
来源:美国国家漏洞数据库 NVD
漏洞标题
IObit Driver Booster 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IObit Driver Booster是IObit公司的一个驱动程序更新器。 IObit Driver Booster 11.0.0.0版本存在代码问题漏洞,该漏洞源于VCL120.BPL库中的未知操作会导致不受控制的搜索路径。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-7325 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-7325 的情报信息