CVE-2010-2746
Comctl32.dll (अर्थात सामान्य नियंत्रण लाइब्रेरी) में हीप-आधारित बफर ओवरफ्लो, Microsoft Windows XP SP2 और SP3, Windows Server 2003 SP2, Windows Vista SP1 और SP2, Windows Server 2008...
- प्रकाशित
- 13 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Comctl32.dll (अर्थात सामान्य नियंत्रण लाइब्रेरी) में हीप-आधारित बफर ओवरफ्लो, Microsoft Windows XP SP2 और SP3, Windows Server 2003 SP2, Windows Vista SP1 और SP2, Windows Server 2008 Gold, SP2, और R2, तथा Windows 7 में, जब किसी तृतीय-पक्ष SVG व्यूअर का उपयोग किया जाता है, दूरस्थ हमलावरों को एक क्राफ्टेड HTML दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो इस व्यूअर से अनिर्दिष्ट संदेशों को ट्रिगर करता है, जिसे "Comctl32 Heap Overflow Vulnerability" के रूप में जाना जाता है।
स्रोत
1Nephi Johnson · windows · 10 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।