Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2010-3147

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 12.10.2018
Untrusted search path vulnerability in wab.exe 6.00.2900.5512 in Windows Address Book in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP1 and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 allows local users to gain privileges via a Trojan horse wab32res.dll file in the current working directory, as demonstrated by a directory that contains a Windows Address Book (WAB), VCF (aka vCard), or P7C file, aka "Insecure Library Loading Vulnerability." NOTE: the codebase for this product may overlap the codebase for the product referenced in CVE-2010-3143.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
25.09% HIGH 96.26 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-14778 Exploit Microsoft Windows - Contacts 'wab32res.dll' DLL Hijacking 25.08.2010
EDB-14745 Exploit Microsoft Address Book 6.00.2900.5512 - 'wab32res.dll' DLL Hijacking 25.08.2010
EDB-14733 Exploit Microsoft Windows 7 - 'wab32res.dll wab.exe' DLL Hijacking 24.08.2010

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.