CVE-2017-11882
Microsoft Office मेमोरी भ्रष्टाचार भेद्यता
- प्रकाशित
- 15 नव॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1, और Microsoft Office 2016, मेमोरी में ऑब्जेक्ट्स को ठीक से संभालने में विफल रहने के कारण किसी हमलावर को वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड चलाने की अनुमति देते हैं, जिसे "Microsoft Office Memory Corruption Vulnerability" के रूप में जाना जाता है। यह CVE ID, CVE-2017-11884 से भिन्न है।
स्रोत
29- CVE-2017-11882-metasploitएक्सप्लॉइट
यह एक Metasploit मॉड्यूल है जो यहाँ जारी किए गए POC का उपयोग करके CVE-2017-11882 का शोषण करता है : https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
CVE-2017-11882 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WebDav-आधारित रिमोट निष्पादन के साथ, जो OLE ऑब्जेक्ट्स के माध्यम से कमांड निष्पादन को ट्रिगर करने के लिए दुर्भावनापूर्ण RTF दस्तावेज़ उत्पन्न करता है।
- CVE-2017-11882एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।