CVE-2009-1136
Microsoft Office Web Components Spreadsheet ActiveX नियंत्रण (जिसे OWC10 या OWC11 भी कहा जाता है), जो Office XP SP3 और Office 2003 SP3, Office XP Web Components SP3,...
- प्रकाशित
- 15 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office Web Components Spreadsheet ActiveX नियंत्रण (जिसे OWC10 या OWC11 भी कहा जाता है), जो Office XP SP3 और Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, 2007 Microsoft Office System के लिए Office 2003 Web Components SP1, Internet Security and Acceleration (ISA) Server 2004 SP3 और 2006 Gold और SP1, तथा Office Small Business Accounting 2006 में वितरित किया जाता है, जब Internet Explorer में उपयोग किया जाता है, तो दूरस्थ हमलावरों को msDataSourceObject विधि के लिए किए गए एक विशेष रूप से तैयार कॉल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि जुलाई और अगस्त 2009 में वास्तविक दुनिया में शोषण किया गया था, जिसे "Office Web Components HTML Script Vulnerability" के रूप में जाना जाता है।
स्रोत
2anonymous · windows · 16 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।