CVE-2010-2738
Microsoft Windows XP SP2 और SP3, Server 2003 SP2, Vista SP1 और SP2, तथा Server 2008 Gold और SP2, और Microsoft Office XP SP3, 2003 SP3, और 2007 SP2 में...
- प्रकाशित
- 15 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 30 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP2 और SP3, Server 2003 SP2, Vista SP1 और SP2, तथा Server 2008 Gold और SP2, और Microsoft Office XP SP3, 2003 SP3, और 2007 SP2 में USP10.DLL में Uniscribe (जिसे नया Unicode Script Processor भी कहा जाता है) का कार्यान्वयन, दोषपूर्ण OpenType फ़ॉन्ट से जुड़ी तालिकाओं का सही ढंग से सत्यापन नहीं करता है, जिससे दूरस्थ हमलावर विशेष रूप से तैयार (1) वेब साइट या (2) Office दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जिसे "Uniscribe Font Parsing Engine Memory Corruption Vulnerability" कहा जाता है।
स्रोत
1Abysssec · windows · 30 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।