CVE-2023-36884
विंडोज़ सर्च रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 11 जुल॰ 2023
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
विंडोज़ सर्च रिमोट कोड एक्ज़ीक्यूशन भेद्यता
स्रोत
6MS Office और Windows HTML RCE (CVE-2023-36884) - PoC और exploit
- Storm0978-RomCom-Campaignअनुसंधान
शैक्षिक रिपॉजिटरी जो CVE-2023-36884 का शोषण करने वाले Storm0978 RomCom अभियान का दस्तावेजीकरण करती है, खतरे की खुफिया और भेद्यता अनुसंधान के लिए तकनीकी विश्लेषण और संकेतक प्रदान करती है।
CVE-2023-36884 अस्थायी पैच
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।