CVE-2010-1247
Microsoft Office Excel 2002 SP3 में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को एक विकृत RTD (0x813) रिकॉर्ड वाली Excel फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो हीप करप्शन को ट्रिगर करता है,...
- प्रकाशित
- 8 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office Excel 2002 SP3 में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को एक विकृत RTD (0x813) रिकॉर्ड वाली Excel फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो हीप करप्शन को ट्रिगर करता है, जिसे "Excel Memory Corruption Vulnerability" के रूप में जाना जाता है और जो CVE-2010-0823 तथा CVE-2010-1249 से भिन्न भेद्यता है।
स्रोत
1- Excel RTD - Memory Corruptionएक्सप्लॉइट
Abysssec · windows · 10 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।