Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-0320

Опубликовано: 17 апр. 2008
Источник: nvd
CVSS2: 9.3
EPSS Высокий

Описание

Heap-based buffer overflow in the OLE importer in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an OLE file with a crafted DocumentSummaryInformation stream.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openoffice:openoffice.org:*:*:*:*:*:*:*:*
Версия до 2.3.1 (включая)
cpe:2.3:a:openoffice:openoffice.org:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.2:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice.org:2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.82
Высокий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 17 лет назад

Heap-based buffer overflow in the OLE importer in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an OLE file with a crafted DocumentSummaryInformation stream.

redhat
больше 17 лет назад

Heap-based buffer overflow in the OLE importer in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an OLE file with a crafted DocumentSummaryInformation stream.

debian
больше 17 лет назад

Heap-based buffer overflow in the OLE importer in OpenOffice.org befor ...

github
больше 3 лет назад

Heap-based buffer overflow in the OLE importer in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an OLE file with a crafted DocumentSummaryInformation stream.

CVSS3: 9.9
fstec
больше 17 лет назад

Уязвимость офисного пакета OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 99%
0.82
Высокий

9.3 Critical

CVSS2

Дефекты

CWE-119