CVE-2017-0261
Microsoft Office उपयोग-के-बाद-मुक्त भेद्यता
- प्रकाशित
- 12 मई 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Office 2010 SP2, Office 2013 SP1, और Office 2016 में एक रिमोट कोड निष्पादन भेद्यता उत्पन्न होती है, जब सॉफ़्टवेयर मेमोरी में ऑब्जेक्ट्स को ठीक से संभालने में विफल रहता है, जिसे "Office Remote Code Execution Vulnerability" कहा जाता है। यह CVE ID, CVE-2017-0262 और CVE-2017-0281 से भिन्न है।
स्रोत
2- CVE-2017-0261अनुसंधान
CVE-2017-8570 Exp तथा शोषण नमूनों का विश्लेषण
CVE-2017-0261 EPS भेद्यता के लिए विश्लेषण और PoC एक्सप्लॉइट, जिसमें IDA डिसअसेंबली, मध्यवर्ती दस्तावेज़ और मूल एक्सप्लॉइट फ़ाइलें शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।