CVE-2017-11774
Microsoft Office Outlook सुरक्षा सुविधा बाईपास भेद्यता
- प्रकाशित
- 13 अक्टू॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Outlook 2010 SP2, Outlook 2013 SP1 और RT SP1, तथा Outlook 2016, किसी हमलावर को मनमाने कमांड निष्पादित करने की अनुमति देते हैं, इसका कारण यह है कि Microsoft Office मेमोरी में ऑब्जेक्ट्स को किस प्रकार संभालता है, जिसे "Microsoft Outlook Security Feature Bypass Vulnerability" के रूप में जाना जाता है।
स्रोत
1- SniperRoostPoC
CVE-2017-11774 का शोषण करने के लिए एक वैध आक्रमण श्रृंखला उत्पन्न करने हेतु उपयोग किया जाता है, जो ईरानी APT से जुड़ी है। केवल शोध PoC के लिए; कृपया हानि के लिए उपयोग न करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।