CVE-2013-3906
Microsoft ग्राफिक्स घटक मेमोरी भ्रष्टाचार भेद्यता
- प्रकाशित
- 6 नव॰ 2013
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
GDI+ Microsoft Windows Vista SP2 और Server 2008 SP2; Office 2003 SP3, 2007 SP3, और 2010 SP1 और SP2; Office Compatibility Pack SP3; तथा Lync 2010, 2010 Attendee, 2013, और Basic 2013 में दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई TIFF छवि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि Word दस्तावेज़ में एक छवि द्वारा प्रदर्शित किया गया है, और अक्टूबर और नवंबर 2013 में वास्तविक दुनिया में इसका शोषण किया गया।
स्रोत
1Metasploit · windows · 3 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।