CVE-2026-23755
D-Link D-View 8版本2.0.1.107及以下版本的安装程序存在不受控制的搜索路径漏洞,攻击者可通过DLL预加载技术在用户执行安装程序并批准UAC提示时,以管理员权限执行恶意代码。
安装程序在执行时从当前工作目录加载version.dll,而非使用系统安全的DLL搜索路径。攻击者将恶意DLL放置在与安装程序相同的目录中,当用户运行安装程序并提升权限后,恶意代码以管理员权限执行。