CVE-2017-11882
ثغرة تلف الذاكرة في Microsoft Office
- تم النشر
- 15/11/2017
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 20/11/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح Microsoft Office 2007 Service Pack 3 وMicrosoft Office 2010 Service Pack 2 وMicrosoft Office 2013 Service Pack 1 وMicrosoft Office 2016 لمهاجم بتشغيل تعليمات برمجية عشوائية في سياق المستخدم الحالي، وذلك بسبب فشلها في معالجة الكائنات في الذاكرة بشكل صحيح، ويُعرف هذا أيضًا باسم "ثغرة تلف الذاكرة في Microsoft Office". معرّف CVE هذا مختلف عن CVE-2017-11884.
المصادر
29- CVE-2017-11882-metasploitاستغلال
هذه وحدة Metasploit تستغل CVE-2017-11882 باستخدام POC المنشور هنا : https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
استغلال إثبات مفهوم لثغرة CVE-2017-11882 مع تنفيذ عن بُعد قائم على WebDav، يولّد مستندات RTF خبيثة لتنفيذ الأوامر عبر كائنات OLE.
- CVE-2017-11882استغلال
أداة استغلال مكتوبة بلغة Python لثغرة CVE-2017-11882 (Microsoft Office Equation Editor vulnerability) مع تنفيذ الأوامر وتسليم حمولة mshta عبر ملفات .doc/.rtf معدلة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.