Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office软件中存在远程执行代码漏洞,该漏洞源于程序没有正确处理内存中的对象。攻击者如果成功利用此漏洞,就可以使用经特殊设计文件在当前用户的安全上下文中执行操作。以下版本受到影响:Microsoft Office 2007 SP3,2010 SP2,2013 SP1。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-2471 | Microsoft XML Core Services 信息泄露漏洞 | |
| CVE-2015-2462 | Microsoft Windows Adobe Type Manager OpenType字体分析漏洞 | |
| CVE-2015-2463 | Microsoft TrueType字体分析漏洞 | |
| CVE-2015-2464 | Microsoft TrueType字体分析漏洞 | |
| CVE-2015-2465 | Microsoft Windows Shell安全功能绕过漏洞 | |
| CVE-2015-2466 | Microsoft Office 远程执行代码漏洞 | |
| CVE-2015-2467 | Microsoft Office 内存损坏漏洞 | |
| CVE-2015-2468 | Microsoft Office 内存损坏漏洞 | |
| CVE-2015-2469 | Microsoft Office 内存损坏漏洞 | |
| CVE-2015-2470 | Microsoft Office 整数下溢漏洞 | |
| CVE-2015-2461 | Microsoft Windows Adobe Type Manager OpenType字体分析漏洞 | |
| CVE-2015-2472 | Microsoft远程桌面会话主机欺骗漏洞 | |
| CVE-2015-2473 | Microsoft Windows远程桌面协议远程执行代码漏洞 | |
| CVE-2015-2474 | Microsoft Windows服务器消息块内存损坏漏洞 | |
| CVE-2015-2475 | Microsoft Windows UDDI Server 跨站脚本漏洞 | |
| CVE-2015-2476 | Microsoft Web WebDAV 客户端信息泄露漏洞 | |
| CVE-2015-2477 | Microsoft Office 内存损坏漏洞 | |
| CVE-2015-2479 | Microsoft .NET Framework RyuJIT 优化特权提升漏洞 | |
| CVE-2015-2480 | Microsoft .NET Framework RyuJIT 优化特权提升漏洞 | |
| CVE-2015-2481 | Microsoft .NET Framework RyuJIT 优化特权提升漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet