CVE-2008-0112
Microsoft Excel 2000 SP3, तथा Office for Mac 2004 और 2008 में अनिर्दिष्ट भेद्यता, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को फ़ाइल आयात करते समय ठीक से संभाली न जाने वाली एक विशेष रूप से तैयार .SLK फ़ाइल के...
- प्रकाशित
- 11 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 21 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Excel 2000 SP3, तथा Office for Mac 2004 और 2008 में अनिर्दिष्ट भेद्यता, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को फ़ाइल आयात करते समय ठीक से संभाली न जाने वाली एक विशेष रूप से तैयार .SLK फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे "Excel File Import Vulnerability" भी कहा जाता है।
स्रोत
1zha0 · windows · 21 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।