CVE-2010-0108
Symantec AntiVirus 10.0.x, 10.1.x (MR9 से पहले), और 10.2.x (MR4 से पहले); तथा Symantec Client Security 3.0.x और 3.1.x (MR9 से पहले) में Symantec Client Proxy...
- प्रकाशित
- 19 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec AntiVirus 10.0.x, 10.1.x (MR9 से पहले), और 10.2.x (MR4 से पहले); तथा Symantec Client Security 3.0.x और 3.1.x (MR9 से पहले) में Symantec Client Proxy (CLIproxy.dll) के cliproxy.objects.1 ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ हमलावरों को SetRemoteComputerName फ़ंक्शन में लंबा तर्क देकर मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Alexander Polyakov · windows · 17 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।