CVE-2010-0483
高已发布
Microsoft Windows 2000 SP4、XP SP2 和 SP3 以及 Server 2003 SP2 中 VBScript 5.1、5.6、5.7 和 5.8 的 vbscript.dll 在使用 Internet Explorer 时,允许用户协助的远程攻击者通过向 MsgBox...
- 已发布
- 2010年3月3日
- 已更新
- 2024年8月7日
- 分配 CNA
- microsoft
- 观察到的证据
- 2010年3月2日
初级CVSS
7.6/ 10高
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:C86.4%
高 · 未来 30 天
- 百分位
- 99.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Microsoft Windows 2000 SP4、XP SP2 和 SP3 以及 Server 2003 SP2 中 VBScript 5.1、5.6、5.7 和 5.8 的 vbscript.dll 在使用 Internet Explorer 时,允许用户协助的远程攻击者通过向 MsgBox 函数的第四个参数(即 helpfile 参数)引用带有特制 .hlp 文件的 (1) 本地路径名、(2) UNC 共享路径名或 (3) WebDAV 服务器来执行任意代码,导致按下 F1 键时涉及 winhlp32.exe 的代码执行,又名“VBScript 帮助按键漏洞(VBScript Help Keypress Vulnerability)”。
来源
2Maurycy Prodeus · windows_x86 · 2010年3月2日
Metasploit · windows · 2010年9月28日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。