CVE-2010-3147 : Szczegóły

CVE-2010-3147

25.09%V4
Network
2010-08-27
18h10 +00:00
2024-08-07
02h55 +00:00
Powiadomienia dla konkretnego CVE
Bądź na bieżąco z wszelkimi zmianami dotyczącymi konkretnego CVE.
Zarządzaj powiadomieniami

Opisy CVE

Untrusted search path vulnerability in wab.exe 6.00.2900.5512 in Windows Address Book in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP1 and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 allows local users to gain privileges via a Trojan horse wab32res.dll file in the current working directory, as demonstrated by a directory that contains a Windows Address Book (WAB), VCF (aka vCard), or P7C file, aka "Insecure Library Loading Vulnerability." NOTE: the codebase for this product may overlap the codebase for the product referenced in CVE-2010-3143.

Informacje CVE

Metryki

Metryki Wynik Stopień zagrożenia CVSS Wektor Source
V2 9.3 AV:N/AC:M/Au:N/C:C/I:C/A:C nvd@nist.gov

EPSS

EPSS to model oceniający, który przewiduje prawdopodobieństwo wykorzystania podatności.

Wynik EPSS

Model EPSS generuje wynik prawdopodobieństwa w zakresie od 0 do 1 (0–100%). Im wyższy wynik, tym większe prawdopodobieństwo, że podatność zostanie wykorzystana.

Percentyl EPSS

Percentyl służy do rankingowania CVE według wyniku EPSS. Na przykład CVE w 95. percentylu według wyniku EPSS jest bardziej prawdopodobne do wykorzystania niż 95% innych CVE. Percentyl umożliwia porównanie wyniku EPSS danego CVE z wynikami innych CVE.

Informacje o exploicie

Exploit Database EDB-ID : 14745

Data publikacji : 2010-08-24 22h00 +00:00
Autor : Beenu Arora
Zweryfikowane przez EDB : Yes

Exploit Database EDB-ID : 14778

Data publikacji : 2010-08-24 22h00 +00:00
Autor : storm
Zweryfikowane przez EDB : Yes

Exploit Database EDB-ID : 14733

Data publikacji : 2010-08-23 22h00 +00:00
Autor : TheLeader
Zweryfikowane przez EDB : No

Products Mentioned

Configuraton 0

Microsoft>>Outlook_express >> Version 6.00.2900.5512

Microsoft>>Windows_2003_server >> Version *

Microsoft>>Windows_2003_server >> Version *

Microsoft>>Windows_7 >> Version *

Microsoft>>Windows_7 >> Version -

Microsoft>>Windows_server_2003 >> Version *

Microsoft>>Windows_server_2008 >> Version *

Microsoft>>Windows_server_2008 >> Version *

Microsoft>>Windows_server_2008 >> Version *

Microsoft>>Windows_server_2008 >> Version *

Microsoft>>Windows_server_2008 >> Version *

Microsoft>>Windows_server_2008 >> Version *

Microsoft>>Windows_server_2008 >> Version *

Microsoft>>Windows_server_2008 >> Version -

Microsoft>>Windows_vista >> Version *

Microsoft>>Windows_vista >> Version *

Microsoft>>Windows_vista >> Version -

Microsoft>>Windows_xp >> Version *

Microsoft>>Windows_xp >> Version -

Odniesienia

http://www.us-cert.gov/cas/techalerts/TA10-348A.html
Tags : third-party-advisory, x_refsource_CERT
http://www.exploit-db.com/exploits/14745/
Tags : exploit, x_refsource_EXPLOIT-DB
http://secunia.com/advisories/41050
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securitytracker.com/id?1024878
Tags : vdb-entry, x_refsource_SECTRACK