CVE-2012-5672
Microsoft Excel Viewer (जिसे Xlview.exe भी कहा जाता है) और Microsoft Office 2007 (जिसे Office 12 भी कहा जाता है) में Excel, दूरस्थ हमलावरों को एक विशेष रूप से तैयार स्प्रेडशीट फ़ाइल के माध्यम से सेवा...
- प्रकाशित
- 25 अक्टू॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अक्टू॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Excel Viewer (जिसे Xlview.exe भी कहा जाता है) और Microsoft Office 2007 (जिसे Office 12 भी कहा जाता है) में Excel, दूरस्थ हमलावरों को एक विशेष रूप से तैयार स्प्रेडशीट फ़ाइल के माध्यम से सेवा से वंचित करने (read access violation और एप्लिकेशन क्रैश) की अनुमति देते हैं, जैसा कि बैटरी वोल्टेज डेटा वाली .xls फ़ाइल द्वारा प्रदर्शित किया गया है।
स्रोत
1- Microsoft Excel - Denial of Serviceएक्सप्लॉइट
Jean Pascal Pereira · windows · 11 अक्टू॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।