宏是一系列命令和指令可以集合起来作为一个命令来自动完成某一项任务,Microsoft Word支持使用宏来完成任务,为了防止滥用宏,Microsoft Word设计了安全模型来验证宏必须在用户选择的情况下来执行。 在这个安全模型中存在一个漏洞,远程攻击者可以利用这个漏洞构建恶意文档,诱使用户打开,并绕过安全模型自动执行宏。 如果恶意文档被打开,这个漏洞就允许嵌入文档中的恶意宏自动被执行,并且不考虑当前宏安全的级别设置,恶意宏可以以用户权限执行多种攻击,如增加、更改或者删除文件数据,或者与WEB站点通信,甚
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0347 | Microsoft VBA文档属性远程缓冲区溢出漏洞 | |
| CVE-2003-0630 | Atari800模拟器本地多个缓冲区溢出漏洞 | |
| CVE-2003-0661 | Microsoft NetBIOS远程信息泄露漏洞(MS03-034) | |
| CVE-2003-0665 | Microsoft Access Snapshot Viewer远程缓冲区溢出漏洞(MS03-038) | |
| CVE-2003-0666 | Microsoft WordPerfect转换器远程缓冲区溢出漏洞(MS03-036) | |
| CVE-2003-0731 | CiscoWorks Common Management Foundation (CMF)漏洞 | |
| CVE-2003-0732 | CiscoWorks Common Management Foundation (CMF)提升特权漏洞 | |
| CVE-2003-0733 | Bea WebLogic/Liquid Data多个跨站脚本执行漏洞 | |
| CVE-2003-0734 | pam_ldap pam_filter机制未知漏洞 | |
| CVE-2003-0735 | phpWebSite calendar模块SQL注入漏洞 | |
| CVE-2003-0736 | phpWebSite多个跨站脚本漏洞 | |
| CVE-2003-0737 | phpWebSite漏洞 | |
| CVE-2003-0738 | phpWebSite服务拒绝漏洞 | |
| CVE-2003-0739 | VMware Workstation漏洞 | |
| CVE-2003-0740 | Stunnel泄露文件描述符漏洞 |
No comments yet