CVE-2007-0031
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, Mac के लिए 2004, और Mac के लिए v.X में हीप-आधारित बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को बड़ी संख्या में प्रविष्टियों वाले PALETTE रिकॉर्ड वाली...
- प्रकाशित
- 9 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 25 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, Mac के लिए 2004, और Mac के लिए v.X में हीप-आधारित बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को बड़ी संख्या में प्रविष्टियों वाले PALETTE रिकॉर्ड वाली BIFF8 स्प्रेडशीट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1LifeAsaGeek · windows · 25 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।