CVE-2008-3013
Microsoft Internet Explorer 6 SP1, Windows XP SP2 और SP3, Server 2003 SP1 और SP2, Vista Gold और SP1, Server 2008, Office XP SP3, Office 2003 SP2 और SP3,...
- प्रकाशित
- 10 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6 SP1, Windows XP SP2 और SP3, Server 2003 SP1 और SP2, Vista Gold और SP1, Server 2008, Office XP SP3, Office 2003 SP2 और SP3, 2007 Microsoft Office System Gold और SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2, SQL Server 2005 SP2, Report Viewer 2005 SP1 और 2008, तथा Forefront Client Security 1.0 में GDI+ में gdiplus.dll दूरस्थ हमलावरों को एक दोषपूर्ण GIF छवि फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें ग्राफिक नियंत्रण एक्सटेंशन के लिए कई एक्सटेंशन मार्कर और उसके बाद के अज्ञात लेबल होते हैं, जिसे "GDI+ GIF Parsing Vulnerability" कहा जाता है।
स्रोत
1John Smith · windows · 9 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।