CVE-2011-0105
Microsoft Excel 2002 SP3, Office 2004 और 2008 for Mac, तथा Open XML File Format Converter for Mac एक अप्रारंभित मेमोरी स्थान से एक निश्चित लंबाई मान प्राप्त करते हैं, जो दूरस्थ हमलावरों को एक...
- प्रकाशित
- 13 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Excel 2002 SP3, Office 2004 और 2008 for Mac, तथा Open XML File Format Converter for Mac एक अप्रारंभित मेमोरी स्थान से एक निश्चित लंबाई मान प्राप्त करते हैं, जो दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई Excel फ़ाइल के माध्यम से बफर ओवरफ्लो ट्रिगर करने और मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Excel Data Initialization Vulnerability" के नाम से भी जाना जाता है।
स्रोत
1Metasploit · windows · 5 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।