CVE-2009-1136
عنصر التحكم ActiveX لجدول البيانات Microsoft Office Web Components (المعروف أيضًا باسم OWC10 أو OWC11)، كما هو موزَّع في Office XP SP3 وOffice 2003 SP3 وOffice...
- تم النشر
- 15/07/2009
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/07/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عنصر التحكم ActiveX لجدول البيانات Microsoft Office Web Components (المعروف أيضًا باسم OWC10 أو OWC11)، كما هو موزَّع في Office XP SP3 وOffice 2003 SP3 وOffice XP Web Components SP3 وOffice 2003 Web Components SP3 وOffice 2003 Web Components SP1 لنظام Microsoft Office 2007 وInternet Security and Acceleration (ISA) Server 2004 SP3 و2006 Gold وSP1 وOffice Small Business Accounting 2006، عند استخدامه في Internet Explorer، يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر استدعاء مُصمَّم بعناية لطريقة msDataSourceObject، كما تم استغلاله في البرية في يوليو وأغسطس 2009، ويُعرف أيضًا باسم "Office Web Components HTML Script Vulnerability."
المصادر
2anonymous · windows · 16/07/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.