CVE-2010-0679
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 35%
de la publicación al arma0 días
Publicada en NVD22 feb
1ª PoC12 feb
metasploit10 feb
probabilidad de explotación
35%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
5 exploit(s) público(s)
Multiple stack-based buffer overflows in the HyleosChemView.HLChemView ActiveX control (HyleosChemView.ocx) in Hyleos ChemView 1.9.5.1 allow remote attackers to execute arbitrary code via a large number of white space characters in the filename argument to the (1) SaveasMolFile and (2) ReadMolFile methods.
Productos afectados
n/a · n/aPoCs públicas encontradas — 5
cve_referencepacketstormsecurity.org/1002-advisories/chemviewx-overflow.txtno verificadocve_referencepacketstormsecurity.org/1002-exploits/hyleoschemview-heap.rb.txtno verificadocve_referencewww.exploit-db.com/exploits/11422no verificadoexploitdbwww.exploit-db.com/exploits/16500no verificadoexploitdbwww.exploit-db.com/exploits/11422no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://osvdb.org/62276http://packetstormsecurity.org/1002-advisories/chemviewx-overflow.txthttp://packetstormsecurity.org/1002-exploits/hyleoschemview-heap.rb.txthttp://secunia.com/advisories/38523http://www.exploit-db.com/exploits/11422http://www.security-assessment.com/files/advisories/2010-02-11_ChemviewX_Activex.pdfhttp://www.securityfocus.com/bid/38225