CVE-2010-3132
Adobe Dreamweaver CS5 11.0 build 4916, build 4909, और संभवतः अन्य संस्करणों में अविश्वसनीय खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने और DLL अपहरण हमले करने...
- प्रकाशित
- 26 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Dreamweaver CS5 11.0 build 4916, build 4909, और संभवतः अन्य संस्करणों में अविश्वसनीय खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने और DLL अपहरण हमले करने की अनुमति देती है, जो एक ट्रोजन हॉर्स (1) mfc90loc.dll या (2) dwmapi.dll के माध्यम से होता है जो उसी फ़ोल्डर में स्थित होता है जिसमें CSS, PHP, ASP, या अन्य फ़ाइल होती है जो स्वचालित रूप से Dreamweaver लॉन्च करती है।
स्रोत
2Glafkos Charalambous · windows · 24 अग॰ 2010
diwr · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।