CVE-2010-0822
Microsoft Office Excel 2002 SP3, Office 2004 for Mac, Office 2008 for Mac और Open XML File Format Converter for Mac में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक Excel...
- प्रकाशित
- 8 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office Excel 2002 SP3, Office 2004 for Mac, Office 2008 for Mac और Open XML File Format Converter for Mac में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक Excel फ़ाइल में क्राफ्टेड OBJ (0x5D) रिकॉर्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Excel Object Stack Overflow Vulnerability" के रूप में जाना जाता है।
स्रोत
3webDEViL · windows · 14 जुल॰ 2010
Abysssec · windows · 24 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।