CVE-2010-3144
Microsoft Windows XP SP2 और SP3 तथा Server 2003 SP2 में Internet Connection Signup Wizard में अविश्वसनीय खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं को वर्तमान कार्यशील निर्देशिका में ट्रोजन हॉर्स...
- प्रकाशित
- 27 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP2 और SP3 तथा Server 2003 SP2 में Internet Connection Signup Wizard में अविश्वसनीय खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं को वर्तमान कार्यशील निर्देशिका में ट्रोजन हॉर्स smmscrpt.dll फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि एक ऐसी निर्देशिका द्वारा प्रदर्शित किया गया है जिसमें ISP या INS फ़ाइल मौजूद है, जिसे "Internet Connection Signup Wizard Insecure Library Loading Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1Beenu Arora · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।