CVE-2010-4254
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 14%
de la publicación al arma39 días
Publicada en NVD3 dic
1ª PoC+39d
probabilidad de explotación
14%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Mono, when Moonlight before 2.3.0.1 or 2.99.x before 2.99.0.10 is used, does not properly validate arguments to generic methods, which allows remote attackers to bypass generic constraints, and possibly execute arbitrary code, via a crafted method call.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/15974no verificadoexploitdbwww.exploit-db.com/exploits/15974no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.opensuse.org/opensuse-security-announce/2010-12/msg00006.htmlhttp://lists.opensuse.org/opensuse-security-announce/2011-01/msg00003.htmlhttps://bugzilla.novell.com/show_bug.cgi?id=654136https://bugzilla.novell.com/show_bug.cgi?id=655847http://secunia.com/advisories/42373http://secunia.com/advisories/42877https://github.com/mono/mono/commit/4905ef1130feb26c3150b28b97e4a96752e0d399https://github.com/mono/mono/commit/65292a69c837b8a5f7a392d34db63de592153358https://github.com/mono/mono/commit/cf1ec146f7c6acdc6697032b3aaafc68ffacdcachttp://www.exploit-db.com/exploits/15974http://www.mono-project.com/Vulnerabilities#Moonlight_Generic_Constraints_Bypass_Vulnerabilityhttp://www.securityfocus.com/bid/45051