Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-3107

Опубликовано: 23 авг. 2010
Источник: nvd
CVSS2: 7.1
EPSS Низкий

Описание

A certain ActiveX control in ienipp.ocx in the browser plugin in Novell iPrint Client before 5.42 does not properly restrict the set of files to be deleted, which allows remote attackers to cause a denial of service (recursive file deletion) via unspecified vectors related to a "logic flaw" in the CleanUploadFiles method in the nipplib.dll module.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:novell:iprint:*:*:*:*:*:*:*:*
Версия до 5.40 (включая)
cpe:2.3:a:novell:iprint:4.26:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:4.27:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:4.28:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:4.30:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:4.32:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:4.34:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:4.36:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:4.38:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:5.04:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:5.12:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:5.20b:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:5.30:*:*:*:*:*:*:*
cpe:2.3:a:novell:iprint:5.32:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03391
Низкий

7.1 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

A certain ActiveX control in ienipp.ocx in the browser plugin in Novell iPrint Client before 5.42 does not properly restrict the set of files to be deleted, which allows remote attackers to cause a denial of service (recursive file deletion) via unspecified vectors related to a "logic flaw" in the CleanUploadFiles method in the nipplib.dll module.

EPSS

Процентиль: 87%
0.03391
Низкий

7.1 High

CVSS2

Дефекты

CWE-264