CVE-2010-3133
Wireshark 0.8.4 से 1.0.15 और 1.2.0 से 1.2.10 में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने और DLL अपहरण हमले करने की अनुमति देती है। यह एक ट्रोजन...
- प्रकाशित
- 26 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wireshark 0.8.4 से 1.0.15 और 1.2.0 से 1.2.10 में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने और DLL अपहरण हमले करने की अनुमति देती है। यह एक ट्रोजन हॉर्स airpcap.dll और संभवतः अन्य DLL के माध्यम से होता है, जो उसी फ़ोल्डर में स्थित होते हैं जिसमें Wireshark को स्वचालित रूप से लॉन्च करने वाली फ़ाइल होती है।
स्रोत
1TheLeader · windows · 24 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।