目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-4841— Microsoft写字板文件转换器远程代码执行漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

写字板是Windows操作系统中附件所提供的简单文本编辑工具。 对于没有安装Word的用户,可以使用写字板的文本转换器来打开.doc格式文档。如果用户使用转换器打开了特制的.doc、.wri或.rtf格式文档的话,就可能触发内存破坏,导致执行任意代码。目前这个漏洞正在被积极的利用。

AI 预测 9.8 利用难度: 极易 EPSS 43.03% · P99

公开利用映射 1

获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2008-4841 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The WordPad Text Converter for Word 97 files in Microsoft Windows 2000 SP4, XP SP2, and Server 2003 SP1 and SP2 allows remote attackers to execute arbitrary code via a crafted (1) .doc, (2) .wri, or (3) .rtf Word 97 file that triggers memory corruption, as exploited in the wild in December 2008. NOTE: As of 20081210, it is unclear whether this vulnerability is related to a WordPad issue disclosed on 20080925 with a 2008-crash.doc.rar example, but there are insufficient details to be sure.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft写字板文件转换器远程代码执行漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
写字板是Windows操作系统中附件所提供的简单文本编辑工具。 对于没有安装Word的用户,可以使用写字板的文本转换器来打开.doc格式文档。如果用户使用转换器打开了特制的.doc、.wri或.rtf格式文档的话,就可能触发内存破坏,导致执行任意代码。目前这个漏洞正在被积极的利用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2008-4841 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-4841 的情报信息

登录查看更多情报信息。

CVE-2008-4841 厂商安全公告 (9)

CVE-2008-4841 公开利用代码 (1)

CVE-2008-4841 其他参考 (2)

同批安全公告 · n/a · 2008-12-10 · 共 41 条

CVE-2008-5419 EMC ControlCenter SAN Manager SST_CTGTRANS远程栈溢出漏洞
CVE-2008-4264 Microsoft Excel畸形公式解析远程代码执行漏洞
CVE-2008-4265 Microsoft Excel畸形对象解析远程代码执行漏洞
CVE-2008-4266 Microsoft Excel数组内存破坏漏洞
CVE-2008-4268 Microsoft Windows保存搜索文件处理内存破坏漏洞
CVE-2008-4269 Microsoft Windows search-ms协议解析远程代码执行漏洞
CVE-2008-4837 Microsoft Word畸形对象解析多个缓冲区溢出和内存破坏漏洞
CVE-2008-5416 Microsoft SQL Server sp_replwritetovarbin远程堆溢出漏洞
CVE-2008-5417 HP DECnet-Plus OpenVMS 'OSIT$NAMES'权限许可和访问控制漏洞
CVE-2008-5418 PUNBB PunPortal login.php目录遍历漏洞
CVE-2008-4261 Microsoft IE HTML渲染内存破坏漏洞
CVE-2008-5420 EMC ControlCenter SAN Manager SST_SENDFILE远程文件检索漏洞
CVE-2008-4311 D-Bus 规则绕过安全限制漏洞
CVE-2008-5304 TWiki URLPARAM变量跨站脚本漏洞
CVE-2008-5305 TWiki SEARCH变量SHELL命令注入漏洞
CVE-2008-5410 Sun Solaris OpenSSL 'PKCS#11' Engine 远程拒绝服务漏洞
CVE-2008-5411 IBM WebSphere应用程序服务器网络敏感信息泄露漏洞
CVE-2008-5412 IBM WebSphere Windows上的JSPs未明漏洞
CVE-2008-5413 IBM WebSphere PerfServlet信息泄露漏洞
CVE-2008-5414 IBM WebSphere Feature Pack未明漏洞

显示前 20 条,共 41 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-4841

暂无评论


发表评论