CVE-2005-4131
Microsoft Excel 2000, 2002 और 2003, Microsoft Office 2000 SP3 और अन्य पैकेजों में एक अनिर्दिष्ट भेद्यता, उपयोगकर्ता-सहायता प्राप्त हमलावरों को दोषपूर्ण रेंज वाली Excel फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने...
- प्रकाशित
- 9 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Excel 2000, 2002 और 2003, Microsoft Office 2000 SP3 और अन्य पैकेजों में एक अनिर्दिष्ट भेद्यता, उपयोगकर्ता-सहायता प्राप्त हमलावरों को दोषपूर्ण रेंज वाली Excel फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिससे msvcrt.memmove फ़ंक्शन के एक तर्क से संबंधित मेमोरी भ्रष्टाचार हो सकता है, जिसे "Brand new Microsoft Excel Vulnerability" के रूप में जाना जाता है, और जिसे मूल रूप से eBay पर आइटम संख्या 7203336538 के रूप में बिक्री के लिए रखा गया था।
स्रोत
1fearwall · windows · 8 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।