CVE-2010-3964
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 94%
da publicação à arma593 dias
Publicada no NVD16 de dez.
1ª PoC+593d
metasploit14 de dez.
probabilidade de exploração
94%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Unrestricted file upload vulnerability in the Document Conversions Launcher Service in Microsoft Office SharePoint Server 2007 SP2, when the Document Conversions Load Balancer Service is enabled, allows remote attackers to execute arbitrary code via a crafted SOAP request to TCP port 8082, aka "Malformed Request Code Execution Vulnerability."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/20122não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://osvdb.org/69817https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-104http://secunia.com/advisories/42631https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11737http://www.securityfocus.com/bid/45264http://www.securitytracker.com/id?1024886http://www.us-cert.gov/cas/techalerts/TA10-348A.htmlhttp://www.vupen.com/english/advisories/2010/3226http://www.zerodayinitiative.com/advisories/ZDI-10-287/