安全研究

安全漏洞
NREL BEopt不受控制的搜索路径元素漏洞(CVE-2019-25268)

发布日期:2026-01-07
更新日期:2026-03-23

受影响系统:
NREL BEopt 2.8.0.0
描述:
CVE(CAN) ID: CVE-2019-25268

NREL BEopt是美国NREL组织的一个住宅建筑节能方案计算软件。
NREL BEopt 2.8.0.0版本存在不受控制的搜索路径元素漏洞,该漏洞源于不安全库加载,攻击者利用该漏洞导致DLL劫持攻击。

<**>

建议:
厂商补丁:

NREL
----
厂商尚未提供漏洞修复方案,请关注厂商主页更新:

https://www.nlr.gov/buildings/beopt

浏览次数:115
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障