CVE-2010-3136
Skype 4.2.0.169 और इससे पहले के संस्करणों में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने तथा DLL अपहरण हमले करने की अनुमति देती है, जो एक .skype फ़ाइल के...
- प्रकाशित
- 26 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Skype 4.2.0.169 और इससे पहले के संस्करणों में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने तथा DLL अपहरण हमले करने की अनुमति देती है, जो एक .skype फ़ाइल के समान फ़ोल्डर में स्थित ट्रोजन हॉर्स wab32.dll के माध्यम से होता है।
स्रोत
1Glafkos Charalambous · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।