Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Dreamweaver CS5 (CVE-2010-3132)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2010
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en Adobe Dreamweaver CS5 v11.0 build 4916 y build 4909, permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano (1) mfc90loc.dll or (2) dwmapi.dll que está ubicado en la misma carpeta que un fichero CSS, PHP, ASP u otro archivo que automáticamente ejecute Dreamweaver.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:dreamweaver:11.0:*:*:*:*:*:*:*