CVE-2006-2389
Microsoft Office 2003 SP1 और SP2, Office XP SP3, Office 2000 SP3 तथा अन्य उत्पादों में एक अनिर्दिष्ट भेद्यता मौजूद है, जो उपयोगकर्ता-सहायित हमलावरों को एक दोषपूर्ण गुण वाली Office फ़ाइल के माध्यम से मनमाना...
- प्रकाशित
- 11 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office 2003 SP1 और SP2, Office XP SP3, Office 2000 SP3 तथा अन्य उत्पादों में एक अनिर्दिष्ट भेद्यता मौजूद है, जो उपयोगकर्ता-सहायित हमलावरों को एक दोषपूर्ण गुण वाली Office फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता रिकॉर्ड लंबाई से संबंधित मेमोरी भ्रष्टाचार को ट्रिगर करती है, जिसे "Microsoft Office Property Vulnerability" के रूप में जाना जाता है; यह CVE-2006-1316 से भिन्न एक भेद्यता है।
स्रोत
1anonymous · windows · 11 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।