CVE-2015-0065
Microsoft Word 2007 SP3 दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए Office दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने या सेवा-अस्वीकरण (मेमोरी करप्शन) उत्पन्न करने की अनुमति देता है, जिसे...
- प्रकाशित
- 11 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 25 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Word 2007 SP3 दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए Office दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने या सेवा-अस्वीकरण (मेमोरी करप्शन) उत्पन्न करने की अनुमति देता है, जिसे "OneTableDocumentStream Remote Code Execution Vulnerability" के नाम से जाना जाता है।
स्रोत
1Google Security Research · windows · 25 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।