CVE-2010-3131
Windows XP पर Mozilla Firefox 3.5.12 से पहले और 3.6.x 3.6.9 से पहले, Thunderbird 3.0.7 से पहले और 3.1.x 3.1.3 से पहले, तथा SeaMonkey 2.0.7 से पहले के संस्करणों में अविश्वसनीय खोज...
- प्रकाशित
- 26 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows XP पर Mozilla Firefox 3.5.12 से पहले और 3.6.x 3.6.9 से पहले, Thunderbird 3.0.7 से पहले और 3.1.x 3.1.3 से पहले, तथा SeaMonkey 2.0.7 से पहले के संस्करणों में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को, किसी .htm, .html, .jtx, .mfp या .eml फ़ाइल के समान फ़ोल्डर में स्थित ट्रोजन हॉर्स dwmapi.dll के माध्यम से मनमाना कोड निष्पादित करने और DLL हाइजैकिंग हमले करने की अनुमति देती है।
स्रोत
2Glafkos Charalambous · windows · 24 अग॰ 2010
h4ck3r#47 · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।