CVE-2006-1540
يسمح ملف MSO.DLL في Microsoft Office 2000 وOffice XP (2002) وOffice 2003 للمهاجمين بمساعدة المستخدم بالتسبب في رفض الخدمة وتنفيذ تعليمات برمجية عشوائية عبر...
- تم النشر
- 30/03/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/03/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح ملف MSO.DLL في Microsoft Office 2000 وOffice XP (2002) وOffice 2003 للمهاجمين بمساعدة المستخدم بالتسبب في رفض الخدمة وتنفيذ تعليمات برمجية عشوائية عبر نواقل هجوم متعددة، كما تم إثبات ذلك في الأصل باستخدام سجل مستند مصمم بعناية يحتوي على سلسلة نصية تالفة، من خلال استبدال تسلسل بايتات معين "01 00 00 00" بتسلسل بايتات "FF FF FF FF"، مما قد يؤدي إلى فهرس مصفوفة غير صالح، في (1) مستند Excel بامتداد .xls، مما يؤدي إلى انتهاك وصول في ole32.dll؛ (2) مستند Excel بامتداد .xlw، مما يؤدي إلى انتهاك وصول في excel.exe؛ (3) مستند Word، مما يؤدي إلى انتهاك وصول في mso.dll داخل winword.exe؛ و(4) مستند PowerPoint، مما يؤدي إلى انتهاك وصول في powerpnt.txt. ملاحظة: بعد الكشف الأولي، تم إثبات هذه المشكلة عن طريق إحداث تجاوز عدد صحيح باستخدام حجم غير متناسق لسلسلة Unicode "اسم الورقة".
المصادر
1posidron · windows · 27/03/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.