CVE-2017-8710 (CNNVD-201705-622)
中文标题:
Microsoft Windows Common Console Document (.msc) 信息泄露漏洞
英文标题:
The Microsoft Common Console Document (.msc) in Microsoft Windows 7 SP1, Windows Server 2008 SP2 and...
漏洞描述
中文描述:
Microsoft Windows 7和Windows Server 2008都是美国微软(Microsoft)公司的产品。前者是一套供个人电脑使用的操作系统,后者是一套服务器操作系统。Common Console Document(.msc)事其中的一个控制台文件。 Microsoft Windows中的Common Console Document (.msc)存在信息泄露漏洞。攻击者可借助特制的文件利用该漏洞读取任意文件。以下版本受到影响:Microsoft Windows 7 SP1,Windows Server 2008 SP2和R2 SP1。
英文描述:
The Microsoft Common Console Document (.msc) in Microsoft Windows 7 SP1, Windows Server 2008 SP2 and R2 SP1 allows an attacker to read arbitrary files via an XML external entity (XXE) declaration, due to the way that the Microsoft Common Console Document (.msc) parses XML input containing a reference to an external entity, aka "Windows Information Disclosure Vulnerability".
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Microsoft Corporation | Microsoft Common Console Document (.msc) | Microsoft Windows 7 SP1, Windows Server 2008 SP2 and R2 SP1. | - | - |
cpe:2.3:a:microsoft_corporation:microsoft_common_console_document_(.msc):microsoft_windows_7_sp1,_windows_server_2008_sp2_and_r2_sp1.:*:*:*:*:*:*:*
|
| microsoft | windows_7 | - | - | - |
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:*
|
| microsoft | windows_server_2008 | - | - | - |
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
|
| microsoft | windows_server_2008 | r2 | - | - |
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:itanium:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2017-8710 |
2025-11-11 15:19:33 | 2025-11-11 07:34:54 |
| NVD | nvd_CVE-2017-8710 |
2025-11-11 14:55:31 | 2025-11-11 07:43:31 |
| CNNVD | cnnvd_CNNVD-201705-622 |
2025-11-11 15:09:49 | 2025-11-11 07:53:03 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 代码问题
- cnnvd_id: 未提取 -> CNNVD-201705-622
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 5.5
- cvss_vector: NOT_EXTRACTED -> CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
- cvss_version: NOT_EXTRACTED -> 3.0
- affected_products_count: 1 -> 4
- data_sources: ['cve'] -> ['cve', 'nvd']