CVE-2010-3138
Microsoft Windows XP SP3 में iac25_32.ax में Indeo Codec में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को वर्तमान कार्य निर्देशिका में ट्रोजन हॉर्स iacenc.dll फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती...
- प्रकाशित
- 27 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP3 में iac25_32.ax में Indeo Codec में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को वर्तमान कार्य निर्देशिका में ट्रोजन हॉर्स iacenc.dll फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि BS.Player या Media Player Classic के माध्यम से ऐसी निर्देशिका तक पहुंच द्वारा प्रदर्शित किया गया है जिसमें .avi, .mka, .ra, या .ram फ़ाइल शामिल है, जिसे "Indeo Codec Insecure Library Loading Vulnerability" के रूप में जाना जाता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2Encrypt3d.M!nd · windows · 25 अग॰ 2010
LiquidWorm · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।