CVE-2010-3148
माइक्रोसॉफ्ट विज़ियो 2003 SP3 में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को वर्तमान कार्यशील निर्देशिका में ट्रोजन हॉर्स mfc71enu.dll फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि एक निर्देशिका द्वारा प्रदर्शित किया गया है...
- प्रकाशित
- 27 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विज़ियो 2003 SP3 में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को वर्तमान कार्यशील निर्देशिका में ट्रोजन हॉर्स mfc71enu.dll फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि एक निर्देशिका द्वारा प्रदर्शित किया गया है जिसमें .vsd, .vdx, .vst, या .vtx फ़ाइल शामिल है, जिसे "माइक्रोसॉफ्ट विज़ियो इनसिक्योर लाइब्रेरी लोडिंग भेद्यता" के रूप में भी जाना जाता है।
स्रोत
1Beenu Arora · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।