CVE-2015-2467
Microsoft Office 2007 SP3 दूरस्थ हमलावरों को एक क्राफ्टेड दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Microsoft Office Memory Corruption Vulnerability" के रूप में भी जाना जाता है।
- प्रकाशित
- 15 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 21 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office 2007 SP3 दूरस्थ हमलावरों को एक क्राफ्टेड दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Microsoft Office Memory Corruption Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1Google Security Research · windows · 21 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।