CVE-2023-21716
Microsoft Word दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 14 फ़र॰ 2023
- अद्यतन
- 28 फ़र॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Word दूरस्थ कोड निष्पादन भेद्यता
स्रोत
11- CVE-2023-21716-Analysis-ICT287अनुसंधान
CVE-2023-21716 का तकनीकी विश्लेषण और पुनरुत्पादन, Microsoft Word के RTF पार्सर में एक महत्वपूर्ण हीप-आधारित बफर ओवरफ्लो, जिसमें मूल कारण, प्रभाव और रक्षात्मक मार्गदर्शन शामिल है।
CVE-2023-21716 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Microsoft Word के RTF फ़ॉन्ट टेबल पार्सर में हीप करप्शन भेद्यता है, जो रिमोट कोड एक्ज़ीक्यूशन को सक्षम बनाती है।
- CVE-2023-21716एक्सप्लॉइट
CVE-2023-21716 - Microsoft Word RTF fonttbl हीप करप्शन RCE शोषण रिवर्स शेल पेलोड के साथ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।