CVE-2010-3227
Microsoft Foundation Class (MFC) लाइब्रेरी के अंतर्गत mfc42.dll में स्थित CFrameWnd वर्ग की UpdateFrameTitleForDocument विधि में स्टैक-आधारित बफ़र ओवरफ़्लो, Microsoft Windows XP SP2 और...
- प्रकाशित
- 26 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 18 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Foundation Class (MFC) लाइब्रेरी के अंतर्गत mfc42.dll में स्थित CFrameWnd वर्ग की UpdateFrameTitleForDocument विधि में स्टैक-आधारित बफ़र ओवरफ़्लो, Microsoft Windows XP SP2 और SP3, Windows Server 2003 SP2, Windows Vista SP1 और SP2, Windows Server 2008 Gold, SP2, और R2, तथा Windows 7 में, संदर्भ-निर्भर हमलावरों को एक लंबी विंडो शीर्षक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे यह लाइब्रेरी किसी एप्लिकेशन के अनुरोध पर बनाने का प्रयास करती है, जैसा कि Trident PowerZip 7.2 Build 4010 एप्लिकेशन द्वारा प्रदर्शित किया गया है, जिसे "Windows MFC Document Title Updating Buffer Overflow Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1fl0 fl0w · windows · 18 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।