CVE-2010-3227
Stack-basierter Pufferüberlauf in der Methode UpdateFrameTitleForDocument in der Klasse CFrameWnd in mfc42.dll in der Microsoft Foundation Class (MFC)...
- Veröffentlicht
- 26.10.2010
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 18.06.2010
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 97,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Stack-basierter Pufferüberlauf in der Methode UpdateFrameTitleForDocument in der Klasse CFrameWnd in mfc42.dll in der Microsoft Foundation Class (MFC) Library in Microsoft Windows XP SP2 und SP3, Windows Server 2003 SP2, Windows Vista SP1 und SP2, Windows Server 2008 Gold, SP2 und R2 sowie Windows 7 ermöglicht kontextabhängigen Angreifern, beliebigen Code über einen langen Fenstertitel auszuführen, den diese Bibliothek auf Anforderung einer Anwendung zu erstellen versucht, wie von der Anwendung Trident PowerZip 7.2 Build 4010 demonstriert, auch bekannt als „Windows MFC Document Title Updating Buffer Overflow Vulnerability“.
Quellen
1fl0 fl0w · windows · 18.06.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.