CVE-2010-3132
ثغرة مسار البحث غير الموثوق به في Adobe Dreamweaver CS5 11.0 build 4916 وbuild 4909 وربما إصدارات أخرى، تتيح للمستخدمين المحليين وربما المهاجمين عن بُعد...
- تم النشر
- 26/08/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/08/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة مسار البحث غير الموثوق به في Adobe Dreamweaver CS5 11.0 build 4916 وbuild 4909 وربما إصدارات أخرى، تتيح للمستخدمين المحليين وربما المهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية وشن هجمات اختطاف DLL عبر حصان طروادة (1) mfc90loc.dll أو (2) dwmapi.dll الموجود في نفس المجلد الذي يحتوي على ملف CSS أو PHP أو ASP أو أي ملف آخر يشغّل Dreamweaver تلقائيًا.
المصادر
2Glafkos Charalambous · windows · 24/08/2010
diwr · windows · 25/08/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.