CVE-2010-1900
Microsoft Office Word 2002 SP3, 2003 SP3, तथा 2007 SP2; Mac के लिए Microsoft Office 2004 और 2008; Mac के लिए Open XML File Format Converter; Office Word Viewer;...
- प्रकाशित
- 11 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office Word 2002 SP3, 2003 SP3, तथा 2007 SP2; Mac के लिए Microsoft Office 2004 और 2008; Mac के लिए Open XML File Format Converter; Office Word Viewer; Word, Excel और PowerPoint 2007 File Formats SP2 हेतु Office Compatibility Pack; तथा Works 9, Word फ़ाइल में मौजूद विकृत रिकॉर्ड को उचित रूप से संभाल नहीं पाते हैं, जिससे दूरस्थ हमलावर एक विशेष रूप से तैयार की गई फ़ाइल के माध्यम से मनमाना कोड निष्पादित कर सकते हैं या सेवा से वंचित करने (मेमोरी भ्रष्टाचार) की स्थिति उत्पन्न कर सकते हैं, जिसे 'Word Record Parsing Vulnerability' के रूप में जाना जाता है।
स्रोत
1Abysssec · windows · 11 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।