CVE-2010-1900
Microsoft Office Word 2002 SP3、2003 SP3、および 2007 SP2、Microsoft Office 2004 および 2008 for Mac、Open XML File Format Converter for Mac、Office Word Viewer、Office...
- 公開済み
- 2010/08/11
- 更新済み
- 2024/08/07
- CNA の割り当て
- microsoft
- 観察された証拠
- 2010/09/11
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C中 · 今後 30 日間
- パーセンタイル
- 98.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Microsoft Office Word 2002 SP3、2003 SP3、および 2007 SP2、Microsoft Office 2004 および 2008 for Mac、Open XML File Format Converter for Mac、Office Word Viewer、Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP2、ならびに Works 9 は、Word ファイル内の不正なレコードを適切に処理しないため、リモートの攻撃者が巧妙に細工されたファイルを介して任意のコードを実行したり、サービス拒否(メモリ破損)状態を引き起こしたりする可能性があります。この脆弱性は、別名「Word Record Parsing Vulnerability」と呼ばれます。
ソース
1Abysssec · windows · 2010/09/11
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。