# Microsoft PowerPoint 远程代码执行漏洞
# 漏洞描述
## 概述
Microsoft Office PowerPoint 中存在 Use after free 漏洞,未经授权的攻击者可以利用此漏洞在本地执行代码。
## 影响版本
未提供具体影响版本信息
## 细节
Use after free 漏洞发生在 PowerPoint 应用程序中。攻击者可以构造恶意文件或利用 PowerPoint 中的特定功能,触发该漏洞。一旦触发,攻击者可以在目标系统上执行任意代码。
## 影响
未经授权的攻击者能够利用此漏洞在目标系统上执行任意代码,从而可能导致信息泄露、系统损坏或进一步的权限提升。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | This repository contains a Proof of Concept (PoC) exploit for the **CVE-2025-47175** vulnerability found in Microsoft PowerPoint. The vulnerability is a Use-After-Free (UAF) bug that allows an attacker to execute arbitrary code by tricking a user into opening a specially crafted PPTX file. | https://github.com/mbanyamer/mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE | POC详情 |
标题: CVE-2025-47175 - Security Update Guide - Microsoft - Microsoft PowerPoint Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读