CVE-2010-3143
Microsoft Windows Contacts में अविश्वसनीय खोज पथ भेद्यता (Untrusted search path vulnerability) स्थानीय उपयोगकर्ताओं, और संभवतः दूरस्थ हमलावरों को, एक ट्रोजन हॉर्स wab32res.dll के माध्यम से मनमाना कोड...
- प्रकाशित
- 27 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Contacts में अविश्वसनीय खोज पथ भेद्यता (Untrusted search path vulnerability) स्थानीय उपयोगकर्ताओं, और संभवतः दूरस्थ हमलावरों को, एक ट्रोजन हॉर्स wab32res.dll के माध्यम से मनमाना कोड निष्पादित करने और DLL हाइजैकिंग हमले करने की अनुमति देती है, जो .contact, .group, .p7c, .vcf, या .wab फ़ाइल के समान फ़ोल्डर में स्थित होता है। NOTE: इस उत्पाद का कोडबेस CVE-2010-3147 में संदर्भित उत्पाद के कोडबेस के साथ ओवरलैप हो सकता है।
स्रोत
3TheLeader · windows · 24 अग॰ 2010
Beenu Arora · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।