CVE-2019-25268

NREL BEopt 2.8.0.0 contains a DLL hijacking vulnerability that allows attackers to load arbitrary libraries by tricking users into opening application files from remote shares. Attackers can exploit insecure library loading of sdl2.dll and libegl.dll by placing malicious libraries on WebDAV or SMB shares to execute unauthorized code.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) NREL BEopt 2.8.0.0 contiene una vulnerabilidad de secuestro de DLL que permite a los atacantes cargar bibliotecas arbitrarias engañando a los usuarios para que abran archivos de aplicación desde recursos compartidos remotos. Los atacantes pueden explotar la carga insegura de las bibliotecas sdl2.dll y libegl.dll colocando bibliotecas maliciosas en recursos compartidos WebDAV o SMB para ejecutar código no autorizado.

08 Jan 2026, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-08 00:15

Updated : 2026-04-15 00:35


NVD link : CVE-2019-25268

Mitre link : CVE-2019-25268

CVE.ORG link : CVE-2019-25268


JSON object : View

Products Affected

No product.

CWE
CWE-427

Uncontrolled Search Path Element