Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2006-1540

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7466

CVSS 2.0

Оценка: 9.3

Источники
nvd

MSO.DLL в Microsoft Office 2000, Office XP (2002) и Office 2003 позволяет злоумышленникам, действующим с помощью пользователя, вызывать отказ в обслуживании и выполнять произвольный код через множественные векторы атак, как первоначально продемонстрировано с использованием специально созданной записи документа с поврежденной строкой, как продемонстрировано путем замены определенной последовательности байтов "01 00 00 00" на последовательность байтов "FF FF FF FF", возможно, вызывая недопустимый индекс массива, в (1) документе Excel .xls, который вызывает нарушение доступа в ole32.dll; (2) документе Excel .xlw, который вызывает нарушение доступа в excel.exe; (3) документе Word, который вызывает нарушение доступа в mso.dll в winword.exe; и (4) документе PowerPoint, который вызывает нарушение доступа в powerpnt.txt. ПРИМЕЧАНИЕ: после первоначального раскрытия эта проблема была продемонстрирована путем вызова целочисленного переполнения с использованием несогласованного размера для строки Unicode "Sheet Name".

Нажмите для просмотра деталей

CVE-2007-0018

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7457

CVSS 2.0

Оценка: 9.3

Источники
nvd

Переполнение буфера на основе стека в элементе управления ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), используемом несколькими продуктами, позволяет удаленным злоумышленникам выполнять произвольный код через длинный аргумент в функции SetFormatLikeSample. ПРИМЕЧАНИЕ: продукты включают (1) NCTsoft NCTAudioStudio, NCTAudioEditor и NCTDialogicVoice; (2) Magic Audio Recorder, Music Editor и Audio Converter; (3) Aurora Media Workshop; DB Audio Mixer And Editor; (4) J. Hepple Products, включая Fx Audio Editor и другие; (5) EXPStudio Audio Editor; (6) iMesh; (7) Quikscribe; (8) RMBSoft AudioConvert и SoundEdit Pro 2.1; (9) CDBurnerXP; (10) Code-it Software Wave MP3 Editor и aBasic Editor; (11) Movavi VideoMessage, DVD to iPod и другие; (12) SoftDiv Software Dexster, iVideoMAX и другие; (13) Sienzo Digital Music Mentor (DMM); (14) MP3 Normalizer; (15) Roemer Software FREE and Easy Hi-Q Recorder и Easy Hi-Q Converter; (16) Audio Edit Magic; (17) Joshua Video and Audio Converter; (18) Virtual CD; (19) Cheetah CD and DVD Burner; (20) Mystik Media AudioEdit Deluxe, Blaze Media и другие; (21) Power Audio Editor; (22) DanDans Digital Media Full Audio Converter, Music Editing Master и другие; (23) Xrlly Software Text to Speech Makerand Arial Sound Recorder / Audio Converter; (24) Absolute Sound Recorder, Video to Audio Converter и MP3 Splitter; (25) Easy Ringtone Maker; (26) RecordNRip; (27) McFunSoft iPod Audio Studio, Audio Recorder for Free и другие; (28) MP3 WAV Converter; (29) BearShare 6.0.2.26789; и (30) Oracle Siebel SimBuilder и CRM 7.x.

Нажмите для просмотра деталей
Предыдущая
Страница 175 из 21448
450397 всего уязвимостей
Следующая