CVE-2003-0347
Microsoft Visual Basic for Applications (VBA) SDK 5.0 से 6.3 के VBE.DLL और VBE6.DLL में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे ID पैरामीटर वाले दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 4 सित॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 सित॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Visual Basic for Applications (VBA) SDK 5.0 से 6.3 के VBE.DLL और VBE6.DLL में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे ID पैरामीटर वाले दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Microsoft Visual Basic For Applications SDK 5.0/6.0/6.2/6.3 - Document Handling Buffer Overrunएक्सप्लॉइट
eEye Digital Security Team · windows · 3 सित॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।