CVE-2014-6332

Microsoft Windows Object Linking & Embedding (OLE) Automation Array Remote Code Execution Vulnerability

8.8
CVSS 3.1
95.0 %
EPSS (current)
2022-03-25
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Microsoft / Windows

Published: 2014-11-11 · Due (CISA): 2022-04-15

CWE: CWE-119 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
exploitdb35229Microsoft Internet Explorer 11 - OLE Automation Array Remote Code Execution (1)2014-11-13
exploitdb35230Microsoft Internet Explorer < 11 - OLE Automation Array Remote Code Execution (Metasploit)2014-11-13
metasploitexploit/windows/browser/ms14_064_ole_code_executionexploit/windows/browser/ms14_064_ole_code_execution2014-11-13
exploitdb35308Microsoft Internet Explorer OLE Pre-IE11 - Automation Array Remote Code Execution / PowerShell VirtualAlloc (MS14-064)2014-11-20
exploitdb36516Acunetix 9.5 - OLE Automation Array Remote Code Execution2015-03-27
exploitdb37400Havij - OLE Automation Array Remote Code Execution2015-06-27
exploitdb37668Internet Download Manager - OLE Automation Array Remote Code Execution2015-07-21
exploitdb37800Microsoft Windows HTA (HTML Application) - Remote Code Execution (MS14-064)2015-08-17
exploitdb38500HTML Compiler - Remote Code Execution2015-10-20
exploitdb38512The World Browser 3.0 Final - Remote Code Execution2015-10-22

References only — no downloads or instructions.

Sources