CVE-2010-4588
Microsoft WMI Administrative Tools 1.1 और उससे पहले के संस्करणों में WBEMSingleView.ocx ActiveX नियंत्रण 1.50.1131.0 दूरस्थ हमलावरों को ReleaseContext विधि में गढ़े गए तर्क के माध्यम से मनमाना...
- प्रकाशित
- 23 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft WMI Administrative Tools 1.1 और उससे पहले के संस्करणों में WBEMSingleView.ocx ActiveX नियंत्रण 1.50.1131.0 दूरस्थ हमलावरों को ReleaseContext विधि में गढ़े गए तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2010-3973 से भिन्न वेक्टर है, संभवतः एक अविश्वसनीय पॉइंटर डीरेफ़रेंस।
स्रोत
1WooYun · windows · 22 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।