目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2010-3190— Microsoft ATL/MFC 代码问题漏洞

EPSS 9.04% · P95

影响版本矩阵 1

厂商产品版本范围状态
n/an/an/aaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-3190 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Untrusted search path vulnerability in the Microsoft Foundation Class (MFC) Library in Microsoft Visual Studio .NET 2003 SP1; Visual Studio 2005 SP1, 2008 SP1, and 2010; Visual C++ 2005 SP1, 2008 SP1, and 2010; and Exchange Server 2010 Service Pack 3, 2013, and 2013 allows local users to gain privileges via a Trojan horse dwmapi.dll file in the current working directory during execution of an MFC application such as AtlTraceTool8.exe (aka ATL MFC Trace Tool), as demonstrated by a directory that contains a TRC, cur, rs, rct, or res file, aka "MFC Insecure Library Loading Vulnerability."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Microsoft ATL/MFC 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft ATL/MFC是美国微软(Microsoft)公司的一个开发框架。 Microsoft ATL/MFC追踪工具在处理DLL文件加载时存在代码问题漏洞。远程攻击者可利用此漏洞完全控制受影响系统,随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-3190 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-3190 的情报信息

登录查看更多情报信息。

CVE-2010-3190 厂商安全公告 (7)

CVE-2010-3190 邮件列表归档 (1)

CVE-2010-3190 其他参考 (1)

同批安全公告 · n/a · 2010-08-31 · 共 12 条

CVE-2010-2364Common1 Free CGI Moo moobbs跨站脚本攻击漏洞
CVE-2010-2365Common1 Free CGI Moo moobbs2跨站脚本攻击漏洞
CVE-2010-3193IBM DB2未明安全漏洞
CVE-2010-3194IBM DB2 DB2DART程序权限许可和访问控制漏洞
CVE-2010-3195IBM DB2未明拒绝服务漏洞
CVE-2010-3196IBM DB2 FP2权限许可和访问控制漏洞
CVE-2010-3197IBM DB2 SYSIBMADM schema权限许可和访问控制漏洞
CVE-2010-1818Apple QuickTime 'QTPlugin.ocx' IPersistPropertyBag2::Read函数代码注入漏洞
CVE-2010-3188Ifdefined BugTracker.NET 'search.aspx' SQL注入漏洞
CVE-2010-3189Trendmicro趋势科技Internet Security 'UfPBCtrl.dll' extSetOwner函数存在代码注入漏洞
CVE-2010-3191Adobe Captivate非信任搜索路径漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2010-3190

暂无评论


发表评论