CVE-2006-5296
माइक्रोसॉफ्ट ऑफिस 2003 में PowerPoint एक कंटेनर ऑब्जेक्ट को ठीक से हैंडल नहीं करता है जिसकी स्थिति का मान रिकॉर्ड की लंबाई से अधिक होता है, जो उपयोगकर्ता-सहायता प्राप्त हमलावरों को एक क्राफ्टेड PowerPoint (.PPT) फ़ाइल के माध्यम से...
- प्रकाशित
- 16 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट ऑफिस 2003 में PowerPoint एक कंटेनर ऑब्जेक्ट को ठीक से हैंडल नहीं करता है जिसकी स्थिति का मान रिकॉर्ड की लंबाई से अधिक होता है, जो उपयोगकर्ता-सहायता प्राप्त हमलावरों को एक क्राफ्टेड PowerPoint (.PPT) फ़ाइल के माध्यम से सेवा से वंचित (NULL dereference और एप्लिकेशन क्रैश) करने की अनुमति देता है, जैसा कि Nanika.ppt द्वारा प्रदर्शित किया गया है, और यह CVE-2006-3435, CVE-2006-3876, CVE-2006-3877, और CVE-2006-4694 से भिन्न एक कमजोरी है। नोट: इस मुद्दे का प्रभाव मूल रूप से मनमाना कोड निष्पादन होने का दावा किया गया था, लेकिन बाद के विश्लेषण ने दिखाया कि यह गलत था।
स्रोत
1Nanika · windows · 12 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।