Microsoft Windows OLE(对象链接与嵌入)是美国微软(Microsoft)公司的一种允许应用程序共享数据和功能的技术。 Microsoft Windows OLE中存在一个漏洞,如果用户打开包含特制OLE对象的文件,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。如果当前用户使用管理用户权限登录,则攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-3593 | OpenWrt LuCI 代码注入漏洞 | |
| CVE-2014-6476 | Oracle Java SE 安全漏洞 | |
| CVE-2014-6478 | Oracle MySQL Server 安全漏洞 | |
| CVE-2014-6479 | Oracle E-Business Suite Oracle Applications Technology组件安全漏洞 | |
| CVE-2014-6482 | Oracle PeopleSoft Products PeopleSoft Enterprise PT PeopleTools组件安全漏洞 | |
| CVE-2014-6483 | Oracle Database Server Application Express组件拒绝服务漏洞 | |
| CVE-2014-6484 | Oracle MySQL Server 拒绝服务漏洞 | |
| CVE-2014-6485 | Oracle Java SE和JavaFX 代码执行漏洞 | |
| CVE-2014-1829 | Requests 信息泄露漏洞 | |
| CVE-2014-1830 | Requests 信息泄露漏洞 | |
| CVE-2014-2022 | vBulletin SQL注入漏洞 | |
| CVE-2014-2576 | Claws Mail 权限许可和访问控制漏洞 | |
| CVE-2014-2927 | F5 BIG-IP和Enterprise Manager 代码注入漏洞 | |
| CVE-2014-8294 | Voice Of Web AllMyGuests SQL注入漏洞 | |
| CVE-2014-0569 | 多款Adobe产品整数溢出漏洞 | |
| CVE-2014-0564 | 多款Adobe产品内存损坏漏洞 | |
| CVE-2014-0558 | 多款Adobe产品内存损坏漏洞 | |
| CVE-2014-8750 | OpenStack Compute Vmware驱动器竞争条件漏洞 | |
| CVE-2014-8295 | Bacula-Web joblogs.php脚本SQL注入漏洞 | |
| CVE-2014-6312 | WordPress Login Widget With Shortcode 跨站请求伪造漏洞 |
Showing top 20 of 196 CVEs. View all on vendor page → →
No comments yet