CVE-2008-3956
Microsoft Organization Chart 2.00 में orgchart.exe उपयोगकर्ता-सहायता प्राप्त हमलावरों को एक विशेष रूप से तैयार .opx फ़ाइल के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 9 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Organization Chart 2.00 में orgchart.exe उपयोगकर्ता-सहायता प्राप्त हमलावरों को एक विशेष रूप से तैयार .opx फ़ाइल के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Ivan Sanchez · windows · 8 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।