Excel是微软办公套装软件的一个重要的组成部分,它可以进行各种数据的处理、统计分析和辅助决策操作,广泛地应用于管理、统计财经、金融等众多领域。 Excel在解析包含有畸形PivotCache流的文档时存在内存破坏漏洞。应用程序使用SXVI记录的iCache值查找对象列表,对特殊对象设置属性就可能触发内存破坏,导致以当前登录用户的权限执行任意指令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2009-3130 | Microsoft Excel畸形BIFF记录远程代码执行漏洞 | |
| CVE-2009-3131 | Microsoft Excel公式解析远程代码执行漏洞 | |
| CVE-2009-3132 | Microsoft Excel索引解析远程代码执行漏洞 | |
| CVE-2009-3133 | Microsoft Excel文档解析远程代码执行漏洞 | |
| CVE-2009-3134 | Microsoft Excel字段解析远程代码执行漏洞 | |
| CVE-2009-1127 | Microsoft Windows内核空指针引用本地特权提升漏洞 | |
| CVE-2009-1928 | Microsoft Windows和Microsoft Windows Server 资源管理错误漏洞 | |
| CVE-2009-2512 | Microsoft Windows WSDAPI服务远程内存破坏漏洞(MS09-063) | |
| CVE-2009-2513 | Microsoft Windows内核 GDI数据验证 本地特权提升漏洞 | |
| CVE-2009-2514 | Microsoft Windows嵌入式OpenType字体引擎拒绝服务漏洞 | |
| CVE-2009-2523 | Microsoft Windows License Logging Server堆缓冲区溢出漏洞 | |
| CVE-2009-3128 | Microsoft Excel 'SxView' 内存破坏远程代码执行漏洞 | |
| CVE-2009-3129 | Microsoft Excel FEATHEADER记录内存破坏漏洞 | |
| CVE-2009-3135 | Microsoft Office Word File Information Block解析栈缓冲区溢出漏洞 |
暂无评论