CVE-2010-3955

Оценки

EPSS

0.583средний58.3%
0%20%40%60%80%100%

Процентиль: 58.3%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

pubconv.dll (также известная как Publisher Converter DLL) в Microsoft Publisher 2002 SP3 неправильно выполняет индексацию массива, что позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный файл Publisher, который использует старый формат файла, также известная как “Array Indexing Memory Corruption Vulnerability”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-94

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: publisher

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:publisher:2002:sp3:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка