Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2005-1683

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Microsoft Word是微软发布的非常流行的文字处理软件,.mcw是Macintosh机上的Word格式文件。 Microsoft Word对畸形的DOC文档处理存在问题,攻击者可能利用此漏洞在客户系统上执行任意指令。 如果用户打开了畸形.mcw文档的话就可能发生Unicode缓冲区溢出,导致在用户系统上执行任意代码。 这个漏洞仅影响winword.exe 10.2627.6714及之前版本.

AI Predicted 9.8 Difficulty: Easy EPSS 14.62% · P96
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2005-1683

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Buffer overflow in winword.exe 10.2627.6714 and earlier in Microsoft Word for the Macintosh, before SP3 for Word 2002, allows remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted mcw file.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Microsoft Word .mcw文档UNICODE缓冲区溢出漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Microsoft Word是微软发布的非常流行的文字处理软件,*.mcw是Macintosh机上的Word格式文件。 Microsoft Word对畸形的DOC文档处理存在问题,攻击者可能利用此漏洞在客户系统上执行任意指令。 如果用户打开了畸形*.mcw文档的话就可能发生Unicode缓冲区溢出,导致在用户系统上执行任意代码。 这个漏洞仅影响winword.exe 10.2627.6714及之前版本.
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2005-1683

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2005-1683

登录查看更多情报信息。

Vendor Advisories for CVE-2005-1683 (2)

Mailing List Discussions for CVE-2005-1683 (1)

Same Patch Batch · n/a · 2005-05-25 · 24 CVEs total

CVE-2005-1678 Groove Virtual Office漏洞
CVE-2005-1751 GNU SHTool 不安全临时文件删除漏洞
CVE-2005-1750 Distinct Web Creations NewsletterEZ Login.ASP SQL注入漏洞
CVE-2005-1688 Wordpress 漏洞
CVE-2005-1687 Wordpress SQL注入漏洞
CVE-2005-1686 gEdit文件格式串处理漏洞
CVE-2005-1685 episodex guestbook漏洞
CVE-2005-1684 episodex guestbook跨站脚本攻击(XSS)漏洞
CVE-2005-1682 Javamail多个信息泄露漏洞
CVE-2005-1681 phpATM PHP远程文件包含漏洞
CVE-2005-1680 D-Link DSL-502T、DSL-504T、DSL-562T和DSL-G604T漏洞
CVE-2005-1679 Picasm Error Generation远程缓冲区溢出漏洞
CVE-2005-1151 Qpopper多个不安全文件处理漏洞
CVE-2005-1677 Groove Virtual Office漏洞
CVE-2005-1676 Groove Virtual Office漏洞
CVE-2005-1675 Groove Virtual Office漏洞
CVE-2005-1543 Novell ZENworks多个远程溢出漏洞
CVE-2005-1256 Ipswitch IMail IMAP SELECT命令拒绝服务漏洞
CVE-2005-1255 Ipswitch IMail IMAP SELECT命令拒绝服务漏洞
CVE-2005-1254 Ipswitch IMail IMAP SELECT命令拒绝服务漏洞

Showing top 20 of 24 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-1683

No comments yet


Leave a comment