Excel是微软办公套装软件的一个重要的组成部分,它可以进行各种数据的处理、统计分析和辅助决策操作,广泛地应用于管理、统计财经、金融等众多领域。 Microsoft Office Excel存在字段解析远程代码执行漏洞。由于没有正确的解析Excel文件格式,远程攻击者可以借助一个包含畸形记录对象的电子表格,执行任意代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-3130 | Microsoft Excel畸形BIFF记录远程代码执行漏洞 | |
| CVE-2009-3131 | Microsoft Excel公式解析远程代码执行漏洞 | |
| CVE-2009-3132 | Microsoft Excel索引解析远程代码执行漏洞 | |
| CVE-2009-3133 | Microsoft Excel文档解析远程代码执行漏洞 | |
| CVE-2009-1127 | Microsoft Windows内核空指针引用本地特权提升漏洞 | |
| CVE-2009-1928 | Microsoft Windows和Microsoft Windows Server 资源管理错误漏洞 | |
| CVE-2009-2512 | Microsoft Windows WSDAPI服务远程内存破坏漏洞(MS09-063) | |
| CVE-2009-2513 | Microsoft Windows内核 GDI数据验证 本地特权提升漏洞 | |
| CVE-2009-2514 | Microsoft Windows嵌入式OpenType字体引擎拒绝服务漏洞 | |
| CVE-2009-2523 | Microsoft Windows License Logging Server堆缓冲区溢出漏洞 | |
| CVE-2009-3127 | Microsoft Excel PivotTable缓存记录内存破坏漏洞 | |
| CVE-2009-3128 | Microsoft Excel 'SxView' 内存破坏远程代码执行漏洞 | |
| CVE-2009-3129 | Microsoft Excel FEATHEADER记录内存破坏漏洞 | |
| CVE-2009-3135 | Microsoft Office Word File Information Block解析栈缓冲区溢出漏洞 |
No comments yet