Microsoft PowerPoint... CVE-2010-0031 CNNVD-201002-091

9.3 AV AC AU C I A
发布: 2010-02-10
修订: 2018-10-12

Microsoft PowerPoint是Microsoft Office套件中的文档演示工具。 PowerPoint处理特制PPT文件OEPlaceholderAtom记录中的placementId字段值时存在数组索引漏洞,成功利用此漏洞的攻击者可完全控制受影响的系统。 OEPlaceholderAtom记录类型用于为幻灯片的图片、文本等对象创建占位符。如果用户提供的值大于数组大小,就可以用固定的值破坏数组边界外的栈内存。通过覆盖关键结构(如保存的返回地址),就可以导致执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息