CVE-2010-1885
تؤدي دالة MPC::HexToNum في helpctr.exe في مركز المساعدة والدعم في Microsoft Windows في نظامي Windows XP وWindows Server 2003 إلى عدم التعامل بشكل صحيح مع...
- تم النشر
- 14/06/2010
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 10/06/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تؤدي دالة MPC::HexToNum في helpctr.exe في مركز المساعدة والدعم في Microsoft Windows في نظامي Windows XP وWindows Server 2003 إلى عدم التعامل بشكل صحيح مع تسلسلات الهروب غير الصالحة، مما يسمح للمهاجمين عن بُعد بتجاوز القائمة البيضاء للمستندات الموثوقة (خيار fromHCP) وتنفيذ أوامر عشوائية عبر عنوان URL مُصمَّم من نوع hcp://، ويُعرف هذا الأمر باسم "ثغرة التحقق من صحة عنوان URL في مركز المساعدة".
المصادر
2Tavis Ormandy · windows · 10/06/2010
Metasploit · windows · 20/09/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.