CVE-2008-1898
WkImgSrv.dll 7.03.0616.0 में एक निश्चित ActiveX नियंत्रण, जो Microsoft Works 7 और Microsoft Office 2003 एवं 2007 में वितरित किया गया है, दूरस्थ हमलावरों को एक अमान्य WksPictureInterface...
- प्रकाशित
- 21 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WkImgSrv.dll 7.03.0616.0 में एक निश्चित ActiveX नियंत्रण, जो Microsoft Works 7 और Microsoft Office 2003 एवं 2007 में वितरित किया गया है, दूरस्थ हमलावरों को एक अमान्य WksPictureInterface गुण मान के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (ब्राउज़र क्रैश) करने की अनुमति देता है, जो एक अनुचित फ़ंक्शन कॉल को ट्रिगर करता है।
स्रोत
3Shennan Wang · windows · 17 अप्रैल 2008
lhoang8500 · windows · 2 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।