CVE-2010-2745
Microsoft Windows Media Player (WMP) 9 से 12 ब्राउज़र पुनः लोड क्रिया के दौरान ऑब्जेक्ट्स को ठीक से डीआलोकेट नहीं करता है, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को HTML दस्तावेज़ में संदर्भित क्राफ्टेड मीडिया सामग्री के माध्यम से...
- प्रकाशित
- 13 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 13 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Media Player (WMP) 9 से 12 ब्राउज़र पुनः लोड क्रिया के दौरान ऑब्जेक्ट्स को ठीक से डीआलोकेट नहीं करता है, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को HTML दस्तावेज़ में संदर्भित क्राफ्टेड मीडिया सामग्री के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Windows Media Player Memory Corruption Vulnerability" के रूप में जाना जाता है।
स्रोत
1Skylined · windows · 13 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।