CVE-2024-9496

DLL hijacking vulnerabilities, caused by an uncontrolled search path in the USBXpress Dev Kit installer can lead to privilege escalation and arbitrary code execution when running the impacted installer.
Configurations

No configuration.

History

18 Feb 2025, 20:15

Type Values Removed Values Added
Summary
  • (es) Las vulnerabilidades de secuestro de DLL, causadas por una ruta de búsqueda no controlada en el instalador de USBXpress Dev Kit, pueden provocar una escalada de privilegios y la ejecución de código arbitrario al ejecutar el instalador afectado.

24 Jan 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-24 15:15

Updated : 2025-02-18 20:15


NVD link : CVE-2024-9496

Mitre link : CVE-2024-9496

CVE.ORG link : CVE-2024-9496


JSON object : View

Products Affected

No product.

CWE
CWE-427

Uncontrolled Search Path Element