CVE-2010-3333
Microsoft Office स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता
- प्रकाशित
- 10 नव॰ 2010
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 4 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Stack-based buffer overflow Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Mac के लिए Office 2004 और 2008, Mac 2011 के लिए Office, और Mac के लिए Open XML File Format Converter में दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए RTF डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "RTF Stack Buffer Overflow Vulnerability" के रूप में जाना जाता है।
स्रोत
6CVE-2010-3333 का पुनरुत्पादन
CVE-2010-3333 के लिए शोषण, माइक्रोसॉफ्ट ऑफिस RTF पार्सिंग में एक रिमोट कोड निष्पादन भेद्यता। प्रवेश परीक्षण और भेद्यता सत्यापन के लिए एक प्रमाण-अवधारणा प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।