CVE-2010-1248
Microsoft Office Excel 2002 SP3 और Mac के लिए Office 2004 में बफर ओवरफ्लो दूरस्थ हमलावरों को एक विकृत HFPicture (0x866) रिकॉर्ड वाली Excel फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता...
- प्रकाशित
- 8 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office Excel 2002 SP3 और Mac के लिए Office 2004 में बफर ओवरफ्लो दूरस्थ हमलावरों को एक विकृत HFPicture (0x866) रिकॉर्ड वाली Excel फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Excel HFPicture Memory Corruption Vulnerability" के रूप में जाना जाता है।
स्रोत
2Abysssec · windows · 16 सित॰ 2010
Abysssec · windows · 21 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।