CVE-2009-4850
43Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 25%
de la publicación al arma136 días
Publicada en NVD7 may
1ª PoC+136d
metasploit14 nov
probabilidad de explotación
25%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The Awingsoft Awakening Winds3D Viewer plugin 3.5.0.9 allows remote attackers to execute arbitrary programs via a SceneURL property value with a URL for a .exe file.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/16570no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://osvdb.org/60049http://secunia.com/advisories/35764https://exchange.xforce.ibmcloud.com/vulnerabilities/58573http://www.metasploit.com/modules/exploit/windows/browser/awingsoft_winds3d_sceneurlhttp://www.metasploit.com/redmine/projects/framework/repository/revisions/7518/entry/modules/exploits/windows/browser/awingsoft_winds3d_sceneurl.rb