CVE-2010-3152
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 17%
da publicação à arma0 dias
Publicada no NVD27 de ago.
1ª PoC25 de ago.
probabilidade de exploração
17%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Untrusted search path vulnerability in Adobe Illustrator CS4 14.0.0, CS5 15.0.1 and earlier, and possibly other versions allows local users, and possibly remote attackers, to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse dwmapi.dll or aires.dll that is located in the same folder as an .ait or .eps file.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/14773/não verificadoexploitdbwww.exploit-db.com/exploits/14773não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://osvdb.org/67534http://secunia.com/advisories/41134http://www.adobe.com/support/security/bulletins/apsb10-29.htmlhttp://www.exploit-db.com/exploits/14773/http://www.securityfocus.com/archive/1/513335/100/0/threadedhttp://www.securitytracker.com/id?1024865http://www.vupen.com/english/advisories/2010/2198