CVE-2010-3189
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 39%
da publicação à arma31 dias
Publicada no NVD31 de ago.
1ª PoC+31d
metasploit25 de ago.
probabilidade de exploração
39%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The extSetOwner function in the UfProxyBrowserCtrl ActiveX control (UfPBCtrl.dll) in Trend Micro Internet Security Pro 2010 allows remote attackers to execute arbitrary code via an invalid address that is dereferenced as a pointer.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/15168não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://esupport.trendmicro.com/pages/Hot-Fix-UfPBCtrldll-is-vulnerable-to-remote-attackers.aspxhttp://secunia.com/advisories/41140https://exchange.xforce.ibmcloud.com/vulnerabilities/61397https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7633http://www.securityfocus.com/archive/1/513327/100/0/threadedhttp://www.securitytracker.com/id?1024364http://www.vupen.com/english/advisories/2010/2185http://www.zerodayinitiative.com/advisories/ZDI-10-165