CVE-2010-3152
Adobe Illustrator CS4 14.0.0, CS5 15.0.1 और उससे पहले के संस्करणों तथा संभवतः अन्य संस्करणों में अविश्वसनीय खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को .ait या .eps फ़ाइल के समान फ़ोल्डर में...
- प्रकाशित
- 27 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Illustrator CS4 14.0.0, CS5 15.0.1 और उससे पहले के संस्करणों तथा संभवतः अन्य संस्करणों में अविश्वसनीय खोज पथ भेद्यता, स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को .ait या .eps फ़ाइल के समान फ़ोल्डर में स्थित ट्रोजन हॉर्स dwmapi.dll या aires.dll के माध्यम से मनमाना कोड निष्पादित करने और DLL हाइजैकिंग हमले करने की अनुमति देती है।
स्रोत
1Glafkos Charalambous · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।