CVE-2008-2463
يتيح عنصر تحكم ActiveX في Microsoft Office Snapshot Viewer داخل snapview.ocx 10.0.5529.0، كما هو موزَّع في Snapshot Viewer المستقل وفي Microsoft Office Access...
- تم النشر
- 07/07/2008
- محدث
- 07/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 24/07/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح عنصر تحكم ActiveX في Microsoft Office Snapshot Viewer داخل snapview.ocx 10.0.5529.0، كما هو موزَّع في Snapshot Viewer المستقل وفي Microsoft Office Access من 2000 حتى 2003، للمهاجمين عن بُعد تنزيل ملفات عشوائية إلى جهاز العميل عبر مستند HTML مُعدّ بعناية أو رسالة بريد إلكتروني، ويتضمن ذلك على الأرجح استخدام خصائص SnapshotPath وCompressedPath وأسلوب PrintSnapshot. ملاحظة: يمكن استغلال ذلك لتنفيذ تعليمات برمجية عن طريق الكتابة إلى مجلد بدء التشغيل.
المصادر
2callAX · windows · 24/07/2008
Metasploit · windows · 20/09/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.