CVE-2015-0097
تتيح Microsoft Excel 2007 SP3 وPowerPoint 2007 SP3 وWord 2007 SP3 وExcel 2010 SP2 وPowerPoint 2010 SP2 وWord 2010 SP2 للمهاجمين عن بُعد تنفيذ تعليمات برمجية...
- تم النشر
- 11/03/2015
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 20/07/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح Microsoft Excel 2007 SP3 وPowerPoint 2007 SP3 وWord 2007 SP3 وExcel 2010 SP2 وPowerPoint 2010 SP2 وWord 2010 SP2 للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية عبر مستند Office مُعدّ بعناية، وهو ما يُعرف أيضًا باسم "ثغرة تنفيذ التعليمات البرمجية عن بُعد في المنطقة المحلية لبرنامج Microsoft Word."
المصادر
2- WindowsElevationالبحث
تصعيد صلاحيات Windows (تحديث مستمر)
Eduardo Braun Prado · windows · 20/07/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.