CVE-2010-4254
Mono при использовании Moonlight до 2.3.0.1 или 2.99.x до 2.99.0.10 некорректно проверяет аргументы универсальных методов, что позволяет удалённым...
- Опубликовано
- 3 дек. 2010 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 11 янв. 2011 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PСредний · следующие 30 дней
- Процентиль
- 96,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Mono при использовании Moonlight до 2.3.0.1 или 2.99.x до 2.99.0.10 некорректно проверяет аргументы универсальных методов, что позволяет удалённым злоумышленникам обходить ограничения универсальных типов и, возможно, выполнять произвольный код с помощью специально сформированного вызова метода.
Источники
1Chris Howie · linux · 11 янв. 2011 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.