CVE-2010-0483
vbscript.dll in VBScript 5.1, 5.6, 5.7 und 5.8 in Microsoft Windows 2000 SP4, XP SP2 und SP3 sowie Server 2003 SP2 ermöglicht bei Verwendung von Internet...
- Veröffentlicht
- 03.03.2010
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 02.03.2010
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
vbscript.dll in VBScript 5.1, 5.6, 5.7 und 5.8 in Microsoft Windows 2000 SP4, XP SP2 und SP3 sowie Server 2003 SP2 ermöglicht bei Verwendung von Internet Explorer entfernten Angreifern mit Benutzerinteraktion, beliebigen Code auszuführen, indem sie einen (1) lokalen Pfadnamen, (2) UNC-Freigabepfadnamen oder (3) WebDAV-Server mit einer präparierten .hlp-Datei im vierten Argument (auch als helpfile-Argument bezeichnet) an die MsgBox-Funktion übergeben, was zur Codeausführung über winhlp32.exe führt, wenn die F1-Taste gedrückt wird, auch bekannt als „VBScript Help Keypress Vulnerability“.
Quellen
2Maurycy Prodeus · windows_x86 · 02.03.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.