Informazioni sul CVE-2011-0092
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2011-0092
Descrizione: The LZW stream decompression functionality in ORMELEMS.DLL in Microsoft Visio 2002 SP2, 2003 SP3, and 2007 SP2 allows remote attackers to execute arbitrary code via a Visio file with a malformed VisioDocument stream that triggers an exception handler that accesses an object that has not been fully initialized, which triggers memory corruption, aka “Visio Object Memory Corruption Vulnerability.”
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64923
- http://www.vupen.com/english/advisories/2011/0321
- http://www.securityfocus.com/archive/1/516274/100/0/threaded
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-008
- http://www.securityfocus.com/bid/46137
- http://www.securitytracker.com/id?1025043
- http://osvdb.org/70828
- http://secunia.com/advisories/43254
- http://www.zerodayinitiative.com/advisories/ZDI-11-063/
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12403
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2011-0092