Vulnerability Details CVE-2010-4254
Mono, when Moonlight before 2.3.0.1 or 2.99.x before 2.99.0.10 is used, does not properly validate arguments to generic methods, which allows remote attackers to bypass generic constraints, and possibly execute arbitrary code, via a crafted method call.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.194
EPSS Ranking 95.0%
CVSS Severity
CVSS v2 Score 7.5
Products affected by CVE-2010-4254
-
-
-
cpe:2.3:a:mono:mono:1.0.5
-
cpe:2.3:a:mono:mono:1.1.13
-
cpe:2.3:a:mono:mono:1.1.13.4
-
cpe:2.3:a:mono:mono:1.1.13.6
-
cpe:2.3:a:mono:mono:1.1.13.7
-
cpe:2.3:a:mono:mono:1.1.17
-
cpe:2.3:a:mono:mono:1.1.17.1
-
cpe:2.3:a:mono:mono:1.1.18
-
cpe:2.3:a:mono:mono:1.1.4
-
cpe:2.3:a:mono:mono:1.1.8.3
-
cpe:2.3:a:mono:mono:1.2.5.1
-
-
cpe:2.3:a:mono:mono:2.10.1
-
cpe:2.3:a:novell:moonlight:*
-
cpe:2.3:a:novell:moonlight:2.99.0
-
cpe:2.3:a:novell:moonlight:2.99.1
-
cpe:2.3:a:novell:moonlight:2.99.2
-
cpe:2.3:a:novell:moonlight:2.99.7
-
cpe:2.3:a:novell:moonlight:2.99.9