CVE-2008-2752
Microsoft Word 2000 9.0.2812 और 2003 11.8106.8172 अक्रमित सूचियों को ठीक से संभालता नहीं है, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई .doc फ़ाइल के माध्यम से सेवा से वंचित करने...
- प्रकाशित
- 18 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Word 2000 9.0.2812 और 2003 11.8106.8172 अक्रमित सूचियों को ठीक से संभालता नहीं है, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई .doc फ़ाइल के माध्यम से सेवा से वंचित करने (मेमोरी भ्रष्टाचार और एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त हुए हैं।
स्रोत
1Ivan Sanchez · windows · 17 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।