目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2010-1883— Microsoft Windows Embedded OpenType (EOT)字体引擎整数溢出漏洞

AI 预测 9.3 利用难度: 较易 EPSS 23.34% · P98
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-1883 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Integer overflow in the Embedded OpenType (EOT) Font Engine in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP1 and SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7 allows remote attackers to execute arbitrary code via a crafted table in an embedded font, aka "Embedded OpenType Font Integer Overflow Vulnerability."
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft Windows Embedded OpenType (EOT)字体引擎整数溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
嵌入式OpenType(桥式)字体是一个由微软设计,作为嵌入式字体在网页上使用的紧凑型OpenType字体。 Microsoft Windows XP SP2和SP3版本,Windows Server 2003 SP2版本,Windows Vista SP1和SP2版本,Windows Server 2008 Gold,SP2和R2版本以及Windows 7中的Embedded OpenType (EOT)字体引擎中存在整数溢出漏洞。远程攻击者可以借助嵌入字体中的特制表格执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-1883 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-1883 的情报信息

登录查看更多情报信息。

CVE-2010-1883 厂商安全公告 (3)

同批安全公告 · n/a · 2010-10-13 · 共 86 条

CVE-2010-3217Microsoft Word指针远程代码执行漏洞
CVE-2010-3214Microsoft Word堆栈验证远程执行代码漏洞
CVE-2010-3215Microsoft Word返回值代码注入漏洞
CVE-2010-2750Microsoft Word和Office数组索引错误漏洞
CVE-2010-2746Microsoft Windows Comctl32.dll堆缓冲区溢出漏洞
CVE-2010-2745Microsoft Windows Media Player代码注入漏洞
CVE-2010-2744Microsoft Windows 权限许可和访问控制问题漏洞
CVE-2010-2741Microsoft Windows OpenType 字体 (OTF) 格式驱动程序特权提升漏洞
CVE-2010-2740Microsoft Windows OpenType Font (OTF)格式驱动权限提升漏洞
CVE-2010-2747Microsoft Word 远程代码执行漏洞
CVE-2010-3216Microsoft Word和Office书签代码注入漏洞
CVE-2010-3218Microsoft Word堆溢出漏洞
CVE-2010-3219Microsoft Word索引解析漏洞
CVE-2010-3220Microsoft Word解析远程执行代码漏洞
CVE-2010-3221Microsoft Word解析代码注入漏洞
CVE-2010-3222Microsoft Windows LPC信息缓冲区过度消耗漏洞
CVE-2010-3223Microsoft Windows Failover Cluster Manager用户界面权限许可和访问控制漏洞
CVE-2010-3225Microsoft Media Player Network Sharing Service释放后使用漏洞
CVE-2010-3228Microsoft .NET Framework 代码注入漏洞
CVE-2010-3229Microsoft Windows Server 2008拒绝服务漏洞

显示前 20 条,共 86 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-1883

暂无评论


发表评论