CVE-2010-0483
Microsoft Windows 2000 SP4, XP SP2 और SP3, तथा Server 2003 SP2 में VBScript 5.1, 5.6, 5.7 और 5.8 का vbscript.dll, जब Internet Explorer का उपयोग किया जाता है,...
- प्रकाशित
- 3 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 2 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP2 और SP3, तथा Server 2003 SP2 में VBScript 5.1, 5.6, 5.7 और 5.8 का vbscript.dll, जब Internet Explorer का उपयोग किया जाता है, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को MsgBox फ़ंक्शन के चौथे तर्क (उर्फ helpfile तर्क) में एक विशेष रूप से तैयार .hlp फ़ाइल के साथ (1) स्थानीय पथनाम, (2) UNC साझा पथनाम, या (3) WebDAV सर्वर को संदर्भित करके मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे F1 कुंजी दबाए जाने पर winhlp32.exe से संबंधित कोड निष्पादन होता है, उर्फ "VBScript Help Keypress Vulnerability."
स्रोत
2Maurycy Prodeus · windows_x86 · 2 मार्च 2010
- Microsoft Internet Explorer - 'Winhlp32.exe' MsgBox Code Execution (MS10-023) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 28 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।