CVE-2005-4131
ثغرة غير محددة في Microsoft Excel 2000 و2002 و2003، وفي Microsoft Office 2000 SP3 وحزم أخرى، تسمح للمهاجمين بمساعدة المستخدم بتنفيذ تعليمات برمجية عشوائية...
- تم النشر
- 09/12/2005
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/12/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غير محددة في Microsoft Excel 2000 و2002 و2003، وفي Microsoft Office 2000 SP3 وحزم أخرى، تسمح للمهاجمين بمساعدة المستخدم بتنفيذ تعليمات برمجية عشوائية عبر ملف Excel يحتوي على نطاق تالف، مما قد يؤدي إلى تلف في الذاكرة يتضمن وسيطاً للدالة msvcrt.memmove، والمعروفة أيضاً باسم "ثغرة Microsoft Excel الجديدة كلياً"، كما عُرضت أصلاً للبيع على eBay برقم عنصر 7203336538.
المصادر
1fearwall · windows · 08/12/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.