Microsoft Office 2000 SP3, XP SP3,... CVE-2008-3021 CNNVD-200808-173

9.3 AV AC AU C I A
发布: 2008-08-12
修订: 2018-10-12

Microsoft Office是非常流行的办公软件套件。 多个版本的Office(2000 SP3, XP SP3,2003 SP2; Office Converter Pack; and Works 8)存在远程代码执行漏洞。 Office的WPGIMP32.FLT模块没有正确地处理oPICT图形,攻击者通过构造一个包含无效bits_per_pixel字段的PICT图形文件,就可能触发溢出,导致执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息