CVE-2010-3189
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 39%
de la publicación al arma31 días
Publicada en NVD31 ago
1ª PoC+31d
metasploit25 ago
probabilidad de explotación
39%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The extSetOwner function in the UfProxyBrowserCtrl ActiveX control (UfPBCtrl.dll) in Trend Micro Internet Security Pro 2010 allows remote attackers to execute arbitrary code via an invalid address that is dereferenced as a pointer.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/15168no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://esupport.trendmicro.com/pages/Hot-Fix-UfPBCtrldll-is-vulnerable-to-remote-attackers.aspxhttp://secunia.com/advisories/41140https://exchange.xforce.ibmcloud.com/vulnerabilities/61397https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7633http://www.securityfocus.com/archive/1/513327/100/0/threadedhttp://www.securitytracker.com/id?1024364http://www.vupen.com/english/advisories/2010/2185http://www.zerodayinitiative.com/advisories/ZDI-10-165