CVE-2010-0483
vbscript.dll dans VBScript 5.1, 5.6, 5.7 et 5.8 dans Microsoft Windows 2000 SP4, XP SP2 et SP3, et Server 2003 SP2, lorsqu'Internet Explorer est utilisé,...
- Publié
- 3 mars 2010
- Mise à jour
- 7 août 2024
- Attribution de CNA
- microsoft
- Preuve observée
- 2 mars 2010
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
vbscript.dll dans VBScript 5.1, 5.6, 5.7 et 5.8 dans Microsoft Windows 2000 SP4, XP SP2 et SP3, et Server 2003 SP2, lorsqu'Internet Explorer est utilisé, permet à des attaquants distants assistés par l'utilisateur d'exécuter du code arbitraire en référençant (1) un chemin local, (2) un chemin de partage UNC, ou (3) un serveur WebDAV avec un fichier .hlp malveillant dans le quatrième argument (aussi appelé argument helpfile) de la fonction MsgBox, conduisant à une exécution de code impliquant winhlp32.exe lorsque la touche F1 est enfoncée, aussi connu sous le nom de « VBScript Help Keypress Vulnerability. »
Sources
2Maurycy Prodeus · windows_x86 · 2 mars 2010
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.