V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2009-0562
CVE
Критический

Office Web Components ActiveX Control в Microsoft Office XP SP3, Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components …

CVSS
9.3
Критический
EPSS
0.26
p97
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

Office Web Components ActiveX Control в Microsoft Office XP SP3, Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 для 2007 Microsoft Office System, Internet Security and Acceleration (ISA) Server 2004 SP3 и 2006 SP1 и Office Small Business Accounting 2006 неправильно выделяет память, что позволяет удаленным злоумышленникам выполнять произвольный код через неуказанные векторы, которые вызывают повреждение "состояния системы", также известное как "Уязвимость выделения памяти Office Web Components".

Теги · CWE
CWE-399
Затронутые продукты
Isa_serverOfficeOffice_web_components
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.257 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
isa_server*Отслеживается
office*Отслеживается
office_web_components*Отслеживается
Источники данных
CVE