CVE-2011-0978
Microsoft Excel 2002 SP3, 2003 SP3, और 2007 SP2; Mac के लिए Office 2004; Excel Viewer SP2; और Word, Excel और PowerPoint 2007 File Formats के लिए Office...
- प्रकाशित
- 10 फ़र॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अप्रैल 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Excel 2002 SP3, 2003 SP3, और 2007 SP2; Mac के लिए Office 2004; Excel Viewer SP2; और Word, Excel और PowerPoint 2007 File Formats के लिए Office Compatibility Pack SP2 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक अक्ष गुण रिकॉर्ड से संबंधित वैक्टर और ऐरे इंडेक्स के अनुचित वृद्धि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Excel Array Indexing Vulnerability" के रूप में जाना जाता है।
स्रोत
1webDEViL · windows · 29 अप्रैल 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।