CVE-2006-1540
Microsoft Office 2000, Office XP (2002), और Office 2003 में MSO.DLL उपयोगकर्ता-सहायता प्राप्त हमलावरों को कई हमले वैक्टरों के माध्यम से सेवा से वंचित (denial of service) करने और मनमाना कोड निष्पादित...
- प्रकाशित
- 30 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office 2000, Office XP (2002), और Office 2003 में MSO.DLL उपयोगकर्ता-सहायता प्राप्त हमलावरों को कई हमले वैक्टरों के माध्यम से सेवा से वंचित (denial of service) करने और मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि मूल रूप से एक क्राफ्टेड दस्तावेज़ रिकॉर्ड के साथ प्रदर्शित किया गया था जिसमें एक विकृत स्ट्रिंग थी, जैसा कि एक निश्चित "01 00 00 00" बाइट अनुक्रम को "FF FF FF FF" बाइट अनुक्रम से प्रतिस्थापित करके प्रदर्शित किया गया है, संभवतः एक अमान्य सरणी सूचकांक उत्पन्न करता है, (1) एक Excel .xls दस्तावेज़ में, जो ole32.dll में एक एक्सेस उल्लंघन ट्रिगर करता है; (2) एक Excel .xlw दस्तावेज़ में, जो excel.exe में एक एक्सेस उल्लंघन ट्रिगर करता है; (3) एक Word दस्तावेज़ में, जो winword.exe में mso.dll में एक एक्सेस उल्लंघन ट्रिगर करता है; और (4) एक PowerPoint दस्तावेज़ में, जो powerpnt.txt में एक एक्सेस उल्लंघन ट्रिगर करता है। नोट: प्रारंभिक प्रकटीकरण के बाद, यह मुद्दा एक यूनिकोड "Sheet Name" स्ट्रिंग के लिए असंगत आकार का उपयोग करके एक पूर्णांक अतिप्रवाह (integer overflow) ट्रिगर करके प्रदर्शित किया गया था।
स्रोत
1posidron · windows · 27 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।