CVE-2014-2815
Microsoft OneNote 2007 SP3 रिमोट कोड निष्पादन भेद्यता Microsoft OneNote 2007 SP3 दूरस्थ हमलावरों को एक क्राफ्टेड OneNote फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो स्टार्टअप फ़ोल्डर में एक...
- प्रकाशित
- 12 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Microsoft OneNote 2007 SP3 रिमोट कोड निष्पादन भेद्यता Microsoft OneNote 2007 SP3 दूरस्थ हमलावरों को एक क्राफ्टेड OneNote फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो स्टार्टअप फ़ोल्डर में एक निष्पादन योग्य फ़ाइल के निर्माण को ट्रिगर करती है, जिसे "OneNote रिमोट कोड निष्पादन भेद्यता" के रूप में जाना जाता है।
स्रोत
1Microsoft Office OneNote 2007 (CVE-2014-2815) ".ONEPKG" फ़ाइल डायरेक्टरी ट्रावर्सल भेद्यता मनमाना कोड निष्पादन की ओर ले जाती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।