CVE-2010-0278
Windows Vista और Windows 7 पर Microsoft Windows Live Messenger 2009 build 14.0.8089.726 के msgsc.14.0.8089.726.dll में एक निश्चित ActiveX नियंत्रण दूरस्थ हमलावरों को MSN...
- प्रकाशित
- 12 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Vista और Windows 7 पर Microsoft Windows Live Messenger 2009 build 14.0.8089.726 के msgsc.14.0.8089.726.dll में एक निश्चित ActiveX नियंत्रण दूरस्थ हमलावरों को MSN Messenger सत्र के दौरान एक क्राफ्टेड तर्क के साथ ViewProfile विधि को कॉल करके सेवा से वंचित (msnmsgr.exe क्रैश) करने की अनुमति देता है।
स्रोत
1HACKATTACK IT SECURITY GmbH · windows · 8 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।