CVE-2009-1136
Элемент управления ActiveX Spreadsheet из состава Microsoft Office Web Components (также известный как OWC10 или OWC11), распространяемый в Office XP SP3 и...
- Опубликовано
- 15 июл. 2009 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 16 июл. 2009 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Элемент управления ActiveX Spreadsheet из состава Microsoft Office Web Components (также известный как OWC10 или OWC11), распространяемый в Office XP SP3 и Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 для Microsoft Office System 2007, Internet Security and Acceleration (ISA) Server 2004 SP3 и 2006 Gold и SP1, а также Office Small Business Accounting 2006, при использовании в Internet Explorer позволяет удалённым злоумышленникам выполнять произвольный код посредством специально сформированного вызова метода msDataSourceObject; уязвимость эксплуатировалась в реальных атаках в июле и августе 2009 года, также известная как «Office Web Components HTML Script Vulnerability».
Источники
2anonymous · windows · 16 июл. 2009 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.