Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-3160

Опубликовано: 25 окт. 2010
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

Untrusted search path vulnerability in Archive Decoder 1.23 and earlier allows local users to gain privileges via a Trojan horse executable file in the current working directory.

Комментарий

Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ponsoftware:archive_decoder:*:*:*:*:*:*:*:*
Версия до 1.23 (включая)
cpe:2.3:a:ponsoftware:archive_decoder:1.00:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.01:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.02:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.03:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.04:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.05:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.06:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.07:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.08:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.09:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.11:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.12:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.13:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.20:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.21:*:*:*:*:*:*:*
cpe:2.3:a:ponsoftware:archive_decoder:1.22:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00056
Низкий

6.9 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Untrusted search path vulnerability in Archive Decoder 1.23 and earlier allows local users to gain privileges via a Trojan horse executable file in the current working directory.

EPSS

Процентиль: 17%
0.00056
Низкий

6.9 Medium

CVSS2

Дефекты

NVD-CWE-Other