Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-2492

Опубликовано: 20 мая 2006
Источник: nvd
CVSS3: 8.8
CVSS2: 7.6
EPSS Высокий

Описание

Buffer overflow in Microsoft Word in Office 2000 SP3, Office XP SP3, Office 2003 Sp1 and SP2, and Microsoft Works Suites through 2006, allows user-assisted attackers to execute arbitrary code via a malformed object pointer, as originally reported by ISC on 20060519 for a zero-day attack.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:office:2000:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:2003:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:2003:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:works_suite:*:*:*:*:*:*:*:*
Версия от 2000 (включая) до 2006 (включая)

EPSS

Процентиль: 99%
0.83574
Высокий

8.8 High

CVSS3

7.6 High

CVSS2

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 8.8
github
почти 4 года назад

Buffer overflow in Microsoft Word in Office 2000 SP3, Office XP SP3, Office 2003 Sp1 and SP2, and Microsoft Works Suites through 2006, allows user-assisted attackers to execute arbitrary code via a malformed object pointer, as originally reported by ISC on 20060519 for a zero-day attack.

EPSS

Процентиль: 99%
0.83574
Высокий

8.8 High

CVSS3

7.6 High

CVSS2

Дефекты

CWE-120
CWE-120