CVE-2010-5227
Opera 10.62 से पहले के संस्करणों में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को वर्तमान कार्यशील निर्देशिका में स्थित ट्रोजन हॉर्स dwmapi.dll फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि उस निर्देशिका द्वारा प्रदर्शित...
- प्रकाशित
- 7 सित॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 60.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Opera 10.62 से पहले के संस्करणों में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को वर्तमान कार्यशील निर्देशिका में स्थित ट्रोजन हॉर्स dwmapi.dll फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि उस निर्देशिका द्वारा प्रदर्शित किया गया है जिसमें .htm, .mht, .mhtml, .xht, .xhtm, या .xhtl फ़ाइल होती है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Opera 10.61 - 'dwmapi.dll' DLL Hijackingएक्सप्लॉइट
Nicolas Krassas · windows · 24 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।