Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2009-2011

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 10.10.2018
Worldweaver DX Studio Player 3.0.29.0, 3.0.22.0, 3.0.12.0, and probably other versions before 3.0.29.1, when used as a plug-in for Firefox, does not restrict access to the shell.execute JavaScript API method, which allows remote attackers to execute arbitrary commands via a .dxstudio file that invokes this method.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
76.78% CRITICAL 98.97 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-16515 Exploit Worldweaver DX Studio Player 3.0.29 - 'shell.execute()' Command Execution (Metasploit) 26.05.2010
EDB-8922 Exploit Worldweaver DX Studio Player < 3.0.29.1 Firefox plugin - Command Injection 10.06.2009

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.