CVE-2006-3431
Microsoft Excel के कुछ एशियाई भाषा संस्करणों में बफर ओवरफ्लो उपयोगकर्ता-सहायता प्राप्त हमलावरों को स्प्रेडशीट में विशेष रूप से तैयार किए गए STYLE रिकॉर्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो उस समय...
- प्रकाशित
- 7 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Excel के कुछ एशियाई भाषा संस्करणों में बफर ओवरफ्लो उपयोगकर्ता-सहायता प्राप्त हमलावरों को स्प्रेडशीट में विशेष रूप से तैयार किए गए STYLE रिकॉर्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो उस समय ओवरफ्लो को ट्रिगर करता है जब उपयोगकर्ता दस्तावेज़ की मरम्मत करने का प्रयास करता है या "Style" विकल्प का चयन करता है, जैसा कि nanika.xls द्वारा प्रदर्शित किया गया है। नोट: Microsoft ने ईमेल के माध्यम से CVE को पुष्टि की है कि यह 20060707 से पहले घोषित अन्य Excel कमजोरियों से अलग है, जिसमें CVE-2006-3059 और CVE-2006-3086 शामिल हैं।
स्रोत
1Nanika · windows · 6 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।