CVE-2010-0278
Un particolare controllo ActiveX in msgsc.14.0.8089.726.dll di Microsoft Windows Live Messenger 2009 build 14.0.8089.726 su Windows Vista e Windows 7...
- Pubblicato
- 12 gen 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 gen 2010
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:PBasso · prossimi 30 giorni
- Percentile
- 94,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un particolare controllo ActiveX in msgsc.14.0.8089.726.dll di Microsoft Windows Live Messenger 2009 build 14.0.8089.726 su Windows Vista e Windows 7 consente a utenti malintenzionati remoti di causare un denial of service (crash di msnmsgr.exe) chiamando il metodo ViewProfile con un argomento appositamente predisposto durante una sessione di MSN Messenger.
Fonti
1HACKATTACK IT SECURITY GmbH · windows · 8 gen 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.