CVE-2010-1885
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 75%
da publicação à arma0 dias
Publicada no NVD14 de jun.
1ª PoC10 de jun.
metasploit9 de jun.
VulnCheck+407d
probabilidade de exploração
75%top 1% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
The MPC::HexToNum function in helpctr.exe in Microsoft Windows Help and Support Center in Windows XP and Windows Server 2003 does not properly handle malformed escape sequences, which allows remote attackers to bypass the trusted documents whitelist (fromHCP option) and execute arbitrary commands via a crafted hcp:// URL, aka "Help Center URL Validation Vulnerability."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/16545exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/13808cve_referencewww.exploit-db.com/exploits/13808não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://archives.neohapsis.com/archives/fulldisclosure/2010-06/0197.htmlhttp://blogs.technet.com/b/msrc/archive/2010/06/10/windows-help-vulnerability-disclosure.aspxhttp://blogs.technet.com/b/srd/archive/2010/06/10/help-and-support-center-vulnerability-full-disclosure-posting.aspxhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-042http://secunia.com/advisories/40076https://exchange.xforce.ibmcloud.com/vulnerabilities/59267https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11733http://www.exploit-db.com/exploits/13808http://www.kb.cert.org/vuls/id/578319http://www.microsoft.com/technet/security/advisory/2219475.mspxhttp://www.securityfocus.com/archive/1/511774/100/0/threadedhttp://www.securityfocus.com/archive/1/511783/100/0/threaded