CVE-2006-3014
Microsoft Excel उपयोगकर्ता-सहायता प्राप्त हमलावरों को एम्बेडेड Shockwave Flash Player ActiveX Object युक्त Excel स्प्रेडशीट के माध्यम से मनमाना javascript निष्पादित करने और उपयोगकर्ताओं को मनमानी साइटों पर...
- प्रकाशित
- 22 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Excel उपयोगकर्ता-सहायता प्राप्त हमलावरों को एम्बेडेड Shockwave Flash Player ActiveX Object युक्त Excel स्प्रेडशीट के माध्यम से मनमाना javascript निष्पादित करने और उपयोगकर्ताओं को मनमानी साइटों पर पुनर्निर्देशित करने की अनुमति देता है, जो उपयोगकर्ता के स्प्रेडशीट खोलते ही स्वचालित रूप से निष्पादित हो जाता है।
स्रोत
1Debasis Mohanty · windows · 22 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।