Mono权限许可和访问控制漏洞 CVE-2010-4254 CNNVD-201012-041

7.5 AV AC AU C I A
发布: 2010-12-06
修订: 2011-02-02

Mono是一个自由开源的项目。该项目的目标是创建一系列符合ECMA标准(Ecma-334和Ecma-335)的.NET工具,包括C#编译器和通用语言架构。 当Moonlight 2.3.0.1之前版本或者2.99.0.10之前的2.99.x版本使用时,Mono不能对向一般方法传递的参数进行正确验证。远程攻击者可以借助特制方法调用绕过一般限制,以及可能执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息