Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2014-6332

PUBLISHED 22.10.2025

CNA: microsoft

Обновлено: 12.10.2018
OleAut32.dll in OLE in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a crafted web site, as demonstrated by an array-redimensioning attempt that triggers improper handling of a size value in the SafeArrayDimen function, aka "Windows OLE Automation Array Remote Code Execution Vulnerability."

EPSS

Вероятность Severity Процентиль ? Дата расчёта
94.09% CRITICAL 99.91 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-38512 Exploit The World Browser 3.0 Final - Remote Code Execution 22.10.2015
EDB-38500 Exploit HTML Compiler - Remote Code Execution 20.10.2015
EDB-37800 Exploit Microsoft Windows HTA (HTML Application) - Remote Code Execution (MS14-064) 17.08.2015
EDB-37668 Exploit Internet Download Manager - OLE Automation Array Remote Code Execution 21.07.2015
EDB-37400 Exploit Havij - OLE Automation Array Remote Code Execution 27.06.2015
EDB-36516 Exploit Acunetix 9.5 - OLE Automation Array Remote Code Execution 27.03.2015
EDB-35308 Exploit Microsoft Internet Explorer OLE Pre-IE11 - Automation Array Remote Code Execution / PowerShell VirtualAlloc (MS14-064) 20.11.2014
EDB-35230 Exploit Microsoft Internet Explorer < 11 - OLE Automation Array Remote Code Execution (Metasploit) 13.11.2014
EDB-35229 Exploit Microsoft Internet Explorer 11 - OLE Automation Array Remote Code Execution (1) 13.11.2014

CISA ADP Vulnrichment

Обновлено: 22.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active no total 2.0.3 10.02.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.