3 results (0.003 seconds)

CVSS: 8.6EPSS: 0%CPEs: 1EXPL: 0

An incorrect access control issue in Sandboxie Classic v5.55.13 allows attackers to cause a Denial of Service (DoS) in the Sandbox via a crafted executable. Un problema de control de acceso incorrecto en Sandboxie Classic versión v5.55.13, permite a atacantes causar una denegación de servicio (DoS) en el Sandbox por medio de un ejecutable diseñado • https://github.com/sandboxie-plus/Sandboxie/issues/1714 •

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 1

Sandboxie 5.26 allows a Sandbox Escape via an "import os" statement, followed by os.system("cmd") or os.system("powershell"), within a .py file. NOTE: the vendor disputes this issue because the observed behavior is consistent with the product's intended functionality ** EN DISPUTA ** Sandboxie 5.26 permite el escape del sandbox mediante una instrucción "import os", seguida por os.system("cmd") u os.system("powershell"), en un archivo .py. NOTA: el fabricante disputa este problema debido a que el comportamiento observado es consistente con la funcionalidad planeada del producto. • https://github.com/sandboxescape/Sandboxie-5.26-Sandbox-Escape-Exploit https://github.com/sandboxescape/Sandboxie-5.26-Sandbox-Escape-Exploit/blob/2632a5f7409e52b2e020f5d4467fa019f9095e73/README.doc •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

Sandboxie installer 5071703 has a DLL Hijacking or Unsafe DLL Loading Vulnerability via a Trojan horse dwmapi.dll or profapi.dll file in an AppData\Local\Temp directory. El instalador de Sandboxie 5071703 tiene una vulnerabilidad de secuestro de DLL o carga insegura de DLL mediante un archivo troyano dwmapi.dll o profapi.dll en un directorio AppData\Local\Temp. • https://medium.com/%40BaYinMin/cve-2017-12480-sandboxie-installer-dll-hijacking-or-unsafe-dll-loading-vulnerability-41ad0562f41 • CWE-426: Untrusted Search Path •