CVE-2010-1900
لا تتعامل Microsoft Office Word 2002 SP3 و2003 SP3 و2007 SP2؛ و Microsoft Office 2004 and 2008 for Mac؛ و Open XML File Format Converter for Mac؛ و Office...
- تم النشر
- 11/08/2010
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 11/09/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تتعامل Microsoft Office Word 2002 SP3 و2003 SP3 و2007 SP2؛ و Microsoft Office 2004 and 2008 for Mac؛ و Open XML File Format Converter for Mac؛ و Office Word Viewer؛ و Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP2؛ و Works 9 بشكل صحيح مع السجلات المشوهة في ملف Word، مما يتيح للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية أو التسبب في حجب الخدمة (تلف في الذاكرة) عبر ملف مُصمَّم خصيصًا، وهو ما يُعرف أيضًا باسم "Word Record Parsing Vulnerability."
المصادر
1Abysssec · windows · 11/09/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.