CVE-2021-20793
https://notcve.org/view.php?id=CVE-2021-20793
Untrusted search path vulnerability in the installer of Sony Audio USB Driver V1.10 and prior and the installer of HAP Music Transfer Ver.1.3.0 and prior allows an attacker to gain privileges and execute arbitrary code via a Trojan horse DLL in an unspecified directory. Una vulnerabilidad de ruta de búsqueda no confiable en el instalador de Sony Audio USB Driver versiones V1.10 y anteriores y en el instalador de HAP Music Transfer versión Ver.1.3.0 y anteriores, permite a un atacante alcanzar privilegios y ejecutar código arbitrario por medio de una DLL de tipo caballo de Troya en un directorio no especificado. • https://jvn.jp/en/jp/JVN80288258/index.html https://www.sony.co.uk/electronics/support/software/00266642 https://www.sony.co.uk/electronics/support/software/00266749 https://www.sony.co.uk/electronics/support/software/00266758 • CWE-427: Uncontrolled Search Path Element •