Microsoft Word是非常流行的文字处理软件。 在使用畸形对象指针打开Word文件时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞通过诱骗用户打开恶意DOC文件在用户机器上执行任意指令。 如果用户受骗打开了特制的Microsoft Word文档的话,就会导致通过名为Trojan.Mdropper.H的木马安装名为Backdoor.Ginwui的后门。该木马通过HTTP回连到localhosts.3322.org,每隔大约1分钟使用0字节的HTTP POST来ping这个服务器(实际上没有POST数据
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2006-2494 | IntelliTamper 多个缓冲区溢出漏洞 | |
| CVE-2006-2495 | Serendipity Entry Manager 跨站请求伪造(CSRF) 漏洞 | |
| CVE-2006-2496 | Novell eDirectory Server iMonitor超长URI 远程缓冲区溢出漏洞 | |
| CVE-2006-2497 | ASPBB 多个跨站脚本攻击漏洞 | |
| CVE-2006-2498 | Invision Power Board 多个任意PHP代码执行漏洞 | |
| CVE-2006-2499 | CodeAvalanche News Default.ASP SQL注入漏洞 | |
| CVE-2006-2500 | CodeAvalanche News Add_News.ASP 跨站脚本攻击(XSS)漏洞 | |
| CVE-2006-2501 | Sun ONE/Sun Java System 应用程序错误页 跨站脚本攻击漏洞 |
暂无评论