CVE-2006-3493
mso.dll और mso9.dll में LsCreateLine फ़ंक्शन (mso_203) में बफर ओवरफ्लो, जिसका उपयोग Microsoft Word और संभवतः Microsoft Office 2003, 2002 और 2000 के अन्य उत्पादों द्वारा किया जाता है, दूरस्थ...
- प्रकाशित
- 10 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mso.dll और mso9.dll में LsCreateLine फ़ंक्शन (mso_203) में बफर ओवरफ्लो, जिसका उपयोग Microsoft Word और संभवतः Microsoft Office 2003, 2002 और 2000 के अन्य उत्पादों द्वारा किया जाता है, दूरस्थ उपयोगकर्ता-सहायित हमलावरों को एक विशेष रूप से तैयार Word DOC या अन्य Office फ़ाइल प्रकार के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है। नोट: यह मुद्दा मूल रूप से कोड निष्पादन की अनुमति देने के रूप में रिपोर्ट किया गया था, लेकिन 20060710 को Microsoft ने कहा कि कोड निष्पादन संभव नहीं है, और मूल शोधकर्ता इससे सहमत हैं।
स्रोत
1naveed afzal · windows · 10 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।