CVE-2008-4922
Microsoft Office के लिए DjVu ActiveX Control 3.0 (DjVu_ActiveX_MSOffice.dll) में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबी (1) ImageURL प्रॉपर्टी, और संभवतः (2) Mode, (3) Page, या (4)...
- प्रकाशित
- 4 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office के लिए DjVu ActiveX Control 3.0 (DjVu_ActiveX_MSOffice.dll) में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबी (1) ImageURL प्रॉपर्टी, और संभवतः (2) Mode, (3) Page, या (4) Zoom प्रॉपर्टी के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Shahriyar Jalayeri · windows · 30 अक्टू॰ 2008
Metasploit · windows · 25 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।