Microsoft Word是美国微软(Microsoft)公司Office套件中的一款文字处理软件。 Microsoft Office Word处理包含有畸形文件信息块(FIB)结构的特制Word文件的方式中存在基于栈的缓冲区溢出漏洞。成功利用此漏洞的攻击者可以完全控制受影响的系统,攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-3130 | Microsoft Excel畸形BIFF记录远程代码执行漏洞 | |
| CVE-2009-3131 | Microsoft Excel公式解析远程代码执行漏洞 | |
| CVE-2009-3132 | Microsoft Excel索引解析远程代码执行漏洞 | |
| CVE-2009-3133 | Microsoft Excel文档解析远程代码执行漏洞 | |
| CVE-2009-3134 | Microsoft Excel字段解析远程代码执行漏洞 | |
| CVE-2009-1127 | Microsoft Windows内核空指针引用本地特权提升漏洞 | |
| CVE-2009-1928 | Microsoft Windows和Microsoft Windows Server 资源管理错误漏洞 | |
| CVE-2009-2512 | Microsoft Windows WSDAPI服务远程内存破坏漏洞(MS09-063) | |
| CVE-2009-2513 | Microsoft Windows内核 GDI数据验证 本地特权提升漏洞 | |
| CVE-2009-2514 | Microsoft Windows嵌入式OpenType字体引擎拒绝服务漏洞 | |
| CVE-2009-2523 | Microsoft Windows License Logging Server堆缓冲区溢出漏洞 | |
| CVE-2009-3127 | Microsoft Excel PivotTable缓存记录内存破坏漏洞 | |
| CVE-2009-3128 | Microsoft Excel 'SxView' 内存破坏远程代码执行漏洞 | |
| CVE-2009-3129 | Microsoft Excel FEATHEADER记录内存破坏漏洞 |
No comments yet