Microsoft Word畸形数据串远程任意指令执行漏洞 CVE-2006-3647 CNNVD-200610-108

9.3 AV AC AU C I A
发布: 2006-10-10
修订: 2018-10-18

Microsoft Word是非常流行的文字处理办公软件。 Microsfot Word的实现上存在漏洞,远程攻击者可能利用此漏洞在用户机器上以当前用户的权限执行任意指令。 当Word解析包含有畸形数据串的文件时,攻击者可能利用此漏洞。此类特制文件可能包括在电子邮件附件中或恶意网站上。在Outlook中查看或预览畸形的电子邮件不会导致利用此漏洞。如果用户使用管理用户身份登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息