CVE-2010-3189
Trend Micro Internet Security Pro 2010 में UfProxyBrowserCtrl ActiveX नियंत्रण (UfPBCtrl.dll) में extSetOwner फ़ंक्शन दूरस्थ हमलावरों को एक अमान्य पते के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 31 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro Internet Security Pro 2010 में UfProxyBrowserCtrl ActiveX नियंत्रण (UfPBCtrl.dll) में extSetOwner फ़ंक्शन दूरस्थ हमलावरों को एक अमान्य पते के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे पॉइंटर के रूप में डीरेफ़रेंस किया जाता है।
स्रोत
1- Trend Micro Internet Security Pro 2010 - ActiveX 'extSetOwner()' Remote Code Execution (Metasploit)एक्सप्लॉइट
Trancer · windows · 1 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।