CVE-2006-6561
माइक्रोसॉफ्ट वर्ड 2000, 2002 और वर्ड व्यूअर 2003 में एक अनिर्दिष्ट भेद्यता उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक क्राफ्टेड DOC फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो मेमोरी भ्रष्टाचार को ट्रिगर करती है, जैसा...
- प्रकाशित
- 14 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट वर्ड 2000, 2002 और वर्ड व्यूअर 2003 में एक अनिर्दिष्ट भेद्यता उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक क्राफ्टेड DOC फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो मेमोरी भ्रष्टाचार को ट्रिगर करती है, जैसा कि 12122006-djtest.doc फ़ाइल के माध्यम से प्रदर्शित किया गया है; यह CVE-2006-5994 और CVE-2006-6456 से भिन्न मुद्दा है।
स्रोत
1DiscoJonny · windows · 12 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।