CVE-2010-3126
avast! Free Antivirus संस्करण 5.0.594 और उससे पहले के संस्करणों में अविश्वसनीय खोज पथ भेद्यता मौजूद है, जो स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को, एक ट्रोजन हॉर्स mfc90loc.dll के माध्यम से मनमाना कोड...
- प्रकाशित
- 26 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
avast! Free Antivirus संस्करण 5.0.594 और उससे पहले के संस्करणों में अविश्वसनीय खोज पथ भेद्यता मौजूद है, जो स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को, एक ट्रोजन हॉर्स mfc90loc.dll के माध्यम से मनमाना कोड निष्पादित करने और DLL अपहरण हमले करने की अनुमति देती है। यह DLL उसी फ़ोल्डर में स्थित होता है जिसमें avast लाइसेंस (.avastlic) फ़ाइल मौजूद होती है।
स्रोत
1diwr · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।