CVE-2010-3146
Microsoft Groove 2007 SP2 में एकाधिक अविश्वसनीय खोज पथ भेद्यताएँ स्थानीय उपयोगकर्ताओं को वर्तमान कार्यशील निर्देशिका में ट्रोजन हॉर्स (1) mso.dll या (2) GroovePerfmon.dll फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की...
- प्रकाशित
- 27 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Groove 2007 SP2 में एकाधिक अविश्वसनीय खोज पथ भेद्यताएँ स्थानीय उपयोगकर्ताओं को वर्तमान कार्यशील निर्देशिका में ट्रोजन हॉर्स (1) mso.dll या (2) GroovePerfmon.dll फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती हैं, जैसा कि एक निर्देशिका द्वारा प्रदर्शित किया गया है जिसमें Groove vCard (.vcg) या Groove Tool Archive (.gta) फ़ाइल शामिल है, जिसे "Microsoft Groove Insecure Library Loading Vulnerability" के रूप में जाना जाता है।
स्रोत
1Beenu Arora · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।