CVE-2002-1143
Microsoft Word और Excel दूरस्थ हमलावरों को कुछ फ़ील्ड कोड के माध्यम से संवेदनशील जानकारी चुराने की अनुमति देते हैं, जो दस्तावेज़ हमलावर को वापस लौटाए जाने पर जानकारी सम्मिलित करते हैं, जैसा कि Word में (1) INCLUDETEXT...
- प्रकाशित
- 3 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Word और Excel दूरस्थ हमलावरों को कुछ फ़ील्ड कोड के माध्यम से संवेदनशील जानकारी चुराने की अनुमति देते हैं, जो दस्तावेज़ हमलावर को वापस लौटाए जाने पर जानकारी सम्मिलित करते हैं, जैसा कि Word में (1) INCLUDETEXT या (2) INCLUDEPICTURE का उपयोग करके प्रदर्शित किया गया है, उर्फ "Word Fields और Excel External Updates में दोष सूचना प्रकटीकरण का कारण बन सकता है।"
स्रोत
2- Microsoft Word 95/97/98/2000/2002 / Excel 2002 - INCLUDETEXT Document Sharing File Disclosureएक्सप्लॉइट
Alex Gantman · windows · 26 अग॰ 2002
Richard Edwards · windows · 20 सित॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।