CVE-2010-1898 (CNNVD-201008-105)
中文标题:
Apple Mac OS X虚拟方法委托漏洞
英文标题:
The Common Language Runtime (CLR) in Microsoft .NET Framework 2.0 SP1, 2.0 SP2, 3.5, 3.5 SP1, and 3....
漏洞描述
中文描述:
Apple Mac OS X是美国苹果(Apple)公司的为Mac计算机所开发的一套专用操作系统。 基于Mac OS X平台上的Windows和3.0.41130.0之前的版本中的Microsoft.NET Framework 2.0 SP1,2.0 SP2,3.5,3.5 SP1和3.5.1,以及Microsoft Silverlight 2和3 3.0.50611.0之前的版本中的Common Language Runtime(CLR)不能正确处理虚拟方法中的接口和代表团,远程攻击者可以借助(1)特制的XAML浏览器应用程序,(2)特制的ASP.NET应用程序,或(3)特制的.NET Framework应用程序执行任意代码。
英文描述:
The Common Language Runtime (CLR) in Microsoft .NET Framework 2.0 SP1, 2.0 SP2, 3.5, 3.5 SP1, and 3.5.1, and Microsoft Silverlight 2 and 3 before 3.0.50611.0 on Windows and before 3.0.41130.0 on Mac OS X, does not properly handle interfaces and delegations to virtual methods, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (aka XBAP), (2) a crafted ASP.NET application, or (3) a crafted .NET Framework application, aka "Microsoft Silverlight and Microsoft .NET Framework CLR Virtual Method Delegate Vulnerability."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | .net_framework | 2.0 | - | - |
cpe:2.3:a:microsoft:.net_framework:2.0:sp1:*:*:*:*:*:*
|
| microsoft | .net_framework | 3.5 | - | - |
cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
|
| microsoft | .net_framework | 3.5.1 | - | - |
cpe:2.3:a:microsoft:.net_framework:3.5.1:*:*:*:*:*:*:*
|
| microsoft | silverlight | * | - | - |
cpe:2.3:a:microsoft:silverlight:*:*:*:*:*:*:*:*
|
| microsoft | silverlight | 2.0.31005.00 | - | - |
cpe:2.3:a:microsoft:silverlight:2.0.31005.00:*:*:*:*:*:*:*
|
| microsoft | silverlight | 2.0.40115.00 | - | - |
cpe:2.3:a:microsoft:silverlight:2.0.40115.00:*:*:*:*:*:*:*
|
| microsoft | silverlight | 3.0.40624.00 | - | - |
cpe:2.3:a:microsoft:silverlight:3.0.40624.00:*:*:*:*:*:*:*
|
| microsoft | silverlight | 3.0.40723.0 | - | - |
cpe:2.3:a:microsoft:silverlight:3.0.40723.0:*:*:*:*:*:*:*
|
| microsoft | silverlight | 3.0.40818.0 | - | - |
cpe:2.3:a:microsoft:silverlight:3.0.40818.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:M/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2010-1898 |
2025-11-11 15:18:16 | 2025-11-11 07:33:08 |
| NVD | nvd_CVE-2010-1898 |
2025-11-11 14:53:26 | 2025-11-11 07:41:56 |
| CNNVD | cnnvd_CNNVD-201008-105 |
2025-11-11 15:09:10 | 2025-11-11 07:49:45 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 代码注入
- cnnvd_id: 未提取 -> CNNVD-201008-105
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 9
- data_sources: ['cve'] -> ['cve', 'nvd']