CVE-2010-3130
TechSmith Snagit के सभी संस्करण 10.x और 11.x में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं, और संभवतः दूरस्थ हमलावरों को, dwmapi.dll नामक ट्रोजन हॉर्स के माध्यम से मनमाना कोड निष्पादित करने और DLL हाइजैकिंग हमले...
- प्रकाशित
- 26 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TechSmith Snagit के सभी संस्करण 10.x और 11.x में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं, और संभवतः दूरस्थ हमलावरों को, dwmapi.dll नामक ट्रोजन हॉर्स के माध्यम से मनमाना कोड निष्पादित करने और DLL हाइजैकिंग हमले करने की अनुमति देती है, जो snag, snagcc, या snagprof फ़ाइल के समान फ़ोल्डर में स्थित होता है।
स्रोत
1Encrypt3d.M!nd · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।