CVE-2012-1661
ESRI ArcMap 9 और ArcGIS 10.0.2.3200 तथा पूर्ववर्ती संस्करण एम्बेडेड VBA मैक्रोज़ को निष्पादित करने से पहले उपयोगकर्ताओं को उचित रूप से संकेत नहीं देते हैं, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक विशेष रूप से निर्मित...
- प्रकाशित
- 12 जुल॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ESRI ArcMap 9 और ArcGIS 10.0.2.3200 तथा पूर्ववर्ती संस्करण एम्बेडेड VBA मैक्रोज़ को निष्पादित करने से पहले उपयोगकर्ताओं को उचित रूप से संकेत नहीं देते हैं, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक विशेष रूप से निर्मित मानचित्र (.mxd) फ़ाइल के माध्यम से मनमाना VBA कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Boston Cyber Defense · windows · 14 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।