CVE-2016-5228
تجاوز سعة المخزن المؤقت المستند إلى المكدس في دالة PlayMacro في ObjectXMacro.ObjectXMacro في WdMacCtl.ocx في Micro Focus Rumba 9.x قبل 9.3 HF 11997 و9.4.x...
- تم النشر
- 03/07/2016
- محدث
- 06/08/2024
- تخصيص CNA
- microfocus
- الأدلة المرصودة
- 31/10/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت المستند إلى المكدس في دالة PlayMacro في ObjectXMacro.ObjectXMacro في WdMacCtl.ocx في Micro Focus Rumba 9.x قبل 9.3 HF 11997 و9.4.x قبل 9.4 HF 12815 يسمح للمهاجمين عن بُعد بتنفيذ كود تعسفي عبر وسيطة MacroName طويلة. ملاحظة: تشير بعض المراجع إلى CVE-2016-5226، لكن هذا ليس معرّفًا صحيحًا لأي ثغرة أمنية في Rumba.
المصادر
1Umit Aksu · windows · 31/10/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.