CVE-2017-8487
Windows XP और Windows Server 2003 में Windows OLE, किसी पीड़ित द्वारा विशेष रूप से तैयार की गई फ़ाइल या प्रोग्राम खोलने पर हमलावर को कोड निष्पादित करने की अनुमति देता है, जिसे "Windows olecnv32.dll...
- प्रकाशित
- 15 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 21 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows XP और Windows Server 2003 में Windows OLE, किसी पीड़ित द्वारा विशेष रूप से तैयार की गई फ़ाइल या प्रोग्राम खोलने पर हमलावर को कोड निष्पादित करने की अनुमति देता है, जिसे "Windows olecnv32.dll Remote Code Execution Vulnerability" के रूप में जाना जाता है।
स्रोत
1- Microsoft Windows - 'IOCTL 0x390400_ operation code 0x00020000' Kernel KsecDD Pool Memory Disclosureएक्सप्लॉइट
Google Security Research · windows · 21 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।