CVE-2010-1885
Windows XP और Windows Server 2003 में Microsoft Windows Help and Support Center के helpctr.exe में स्थित MPC::HexToNum फ़ंक्शन त्रुटिपूर्ण escape sequences को ठीक से संभाल नहीं पाता है,...
- प्रकाशित
- 14 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows XP और Windows Server 2003 में Microsoft Windows Help and Support Center के helpctr.exe में स्थित MPC::HexToNum फ़ंक्शन त्रुटिपूर्ण escape sequences को ठीक से संभाल नहीं पाता है, जिससे दूरस्थ हमलावर trusted documents whitelist (fromHCP option) को बायपास कर सकते हैं और एक विशेष रूप से तैयार किए गए hcp:// URL के माध्यम से arbitrary commands निष्पादित कर सकते हैं। इसे "Help Center URL Validation Vulnerability." के नाम से जाना जाता है।
स्रोत
2Tavis Ormandy · windows · 10 जून 2010
Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।