CVE-2000-0854
जब Microsoft Office 2000 दस्तावेज़ लॉन्च किया जाता है, तो उस दस्तावेज़ की निर्देशिका का उपयोग सबसे पहले riched20.dll और msi.dll जैसे DLL को खोजने के लिए किया जाता है, जो एक हमलावर को दस्तावेज़ के समान निर्देशिका में...
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 सित॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब Microsoft Office 2000 दस्तावेज़ लॉन्च किया जाता है, तो उस दस्तावेज़ की निर्देशिका का उपयोग सबसे पहले riched20.dll और msi.dll जैसे DLL को खोजने के लिए किया जाता है, जो एक हमलावर को दस्तावेज़ के समान निर्देशिका में Trojan Horse DLL डालकर मनमाने कमांड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1Georgi Guninski · windows · 18 सित॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।