CVE-2010-1681
Microsoft Office Visio में VISIODWG.DLL 10.0.6880.4 से पहले के संस्करण में बफर ओवरफ्लो कमजोरी, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई DXF फ़ाइल के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 5 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office Visio में VISIODWG.DLL 10.0.6880.4 से पहले के संस्करण में बफर ओवरफ्लो कमजोरी, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई DXF फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। यह CVE-2010-0254 और CVE-2010-0256 से भिन्न कमजोरी है।
स्रोत
2Abysssec · windows · 8 सित॰ 2010
Metasploit · windows · 26 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।