CVE-2007-0515
Microsoft Word में एक अनिर्दिष्ट भेद्यता उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को Word 2000 पर मनमाना कोड निष्पादित करने और Word 2003 पर सेवा से वंचित (denial of service) करने की अनुमति देती है, अज्ञात हमले...
- प्रकाशित
- 26 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Word में एक अनिर्दिष्ट भेद्यता उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को Word 2000 पर मनमाना कोड निष्पादित करने और Word 2003 पर सेवा से वंचित (denial of service) करने की अनुमति देती है, अज्ञात हमले वैक्टरों के माध्यम से जो मेमोरी भ्रष्टाचार को ट्रिगर करते हैं; इसका शोषण Trojan.Mdropper.W और बाद में Trojan.Mdropper.X द्वारा किया गया। यह CVE-2006-6456, CVE-2006-5994, और CVE-2006-6561 से भिन्न मुद्दा है।
स्रोत
2- Microsoft Word 2000 - Code Executionएक्सप्लॉइट
xCuter · windows · 3 फ़र॰ 2007
Symantec · windows · 25 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।