CVE-2010-0822
Переполнение буфера на основе стека в Microsoft Office Excel 2002 SP3, Office 2004 для Mac, Office 2008 для Mac и Open XML File Format Converter для Mac...
- Опубликовано
- 8 июн. 2010 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 14 июл. 2010 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Переполнение буфера на основе стека в Microsoft Office Excel 2002 SP3, Office 2004 для Mac, Office 2008 для Mac и Open XML File Format Converter для Mac позволяет удалённым злоумышленникам выполнять произвольный код посредством файла Excel со специально сформированной записью OBJ (0x5D), также известной как "Excel Object Stack Overflow Vulnerability".
Источники
3webDEViL · windows · 14 июл. 2010 г.
Abysssec · windows · 24 сент. 2010 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.