Программа:
CyberLink Power2Go 6.x
CyberLink Power2Go 7.x
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на
целевой системе. Уязвимость существует из-за того, что приложение загружает
библиотеки (например, dwmapi.dll, MFC71LOC.DLL) небезопасным способом. Атакующий
может обманным образом заставить пользователя открыть злонамеренный P2G файл,
находящийся на удаленном WebDAV или SMB ресурсе, что позволит загрузить
произвольные библиотеки и приведет к выполнению произвольного кода.