CVE-2009-1136

Оценки

EPSS

0.861высокий86.1%
0%20%40%60%80%100%

Процентиль: 86.1%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Элемент управления Microsoft Office Web Components Spreadsheet ActiveX (также известный как OWC10 или OWC11), распространяемый в Office XP SP3 и Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 для 2007 Microsoft Office System, Internet Security and Acceleration (ISA) Server 2004 SP3 и 2006 Gold и SP1 и Office Small Business Accounting 2006, при использовании в Internet Explorer позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный вызов метода msDataSourceObject, как это использовалось в дикой природе в июле и августе 2009 г., также известное как “Уязвимость HTML-скрипта Office Web Components”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-94

Эксплойты

ID эксплойта: 16537

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16537

ID эксплойта: 9163

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/9163

Уязвимое ПО (4)

Тип: Конфигурация

Поставщик: *

Продукт: isa_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:isa_server:2004:sp3:enterprise:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:isa_server:2004:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: office

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:isa_server:2004:sp3:enterprise:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:isa_server:2004:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: office_web_components

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:isa_server:2004:sp3:enterprise:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:isa_server:2004:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: office_xp

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:isa_server:2004:sp3:enterprise:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:isa_server:2004:...

Источник: nvd

Конец списка