CVE-2013-3889 (CNNVD-201310-119)

CRITICAL
中文标题:
Microsoft Excel 内存损坏漏洞
英文标题:
Microsoft Excel 2007 SP3, 2010 SP1 and SP2, 2013, and 2013 RT; Office 2007 SP3, 2010 SP1 and SP2, 20...
CVSS分数: 9.3
发布时间: 2013-10-09 14:44:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

Microsoft Office和Office Compatibility Pack SP3都是美国微软(Microsoft)公司的产品。Office是一款办公软件套件产品,常用组件有Word、Excel、Access、Powerpoint、FrontPage等。Office Compatibility Pack SP3是一款Office兼容包。 Microsoft Excel分析Excel文件中的内容的方式中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。以下产品及版本受到影响:Microsoft Excel 2007 SP3,2010 SP1和SP2,2013,2013 RT;Office 2007 SP3,2010 SP1和SP2,2013,2013 RT;Office for Mac 2011;Excel Viewer;Office Compatibility Pack SP3;SharePoint Server 2013中的Excel Services和Word Automation Services。

英文描述:

Microsoft Excel 2007 SP3, 2010 SP1 and SP2, 2013, and 2013 RT; Office 2007 SP3, 2010 SP1 and SP2, 2013, and 2013 RT; Office for Mac 2011; Excel Viewer; Office Compatibility Pack SP3; and Excel Services and Word Automation Services in SharePoint Server 2013 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Excel Memory Corruption Vulnerability."

CWE类型:
CWE-119
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
microsoft excel 2010 - - cpe:2.3:a:microsoft:excel:2010:sp2:*:*:*:*:x64:*
microsoft excel 2013 - - cpe:2.3:a:microsoft:excel:2013:*:*:*:*:*:x64:*
microsoft excel_viewer * - - cpe:2.3:a:microsoft:excel_viewer:*:*:*:*:*:*:*:*
microsoft office 2007 - - cpe:2.3:a:microsoft:office:2007:sp3:*:*:*:*:*:*
microsoft office 2010 - - cpe:2.3:a:microsoft:office:2010:sp1:x64:*:*:*:*:*
microsoft office 2011 - - cpe:2.3:a:microsoft:office:2011:*:mac:*:*:*:*:*
microsoft office 2013 - - cpe:2.3:a:microsoft:office:2013:*:*:*:*:*:*:*
microsoft office_2013_rt - - - cpe:2.3:a:microsoft:office_2013_rt:-:*:*:*:*:*:*:*
microsoft office_compatibility_pack * - - cpe:2.3:a:microsoft:office_compatibility_pack:*:sp3:*:*:*:*:*:*
microsoft office_web_apps 2010 - - cpe:2.3:a:microsoft:office_web_apps:2010:sp1:*:*:*:*:*:*
microsoft sharepoint_server 2007 - - cpe:2.3:a:microsoft:sharepoint_server:2007:sp3:*:*:*:*:*:*
microsoft sharepoint_server 2013 - - cpe:2.3:a:microsoft:sharepoint_server:2013:*:*:*:*:*:*:*
microsoft sharepoint_server 2010 - - cpe:2.3:a:microsoft:sharepoint_server:2010:sp1:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
MS13-084 vendor-advisory
cve.org
访问
TA13-288A third-party-advisory
cve.org
访问
oval:org.mitre.oval:def:19132 vdb-entry
cve.org
访问
MS13-085 vendor-advisory
cve.org
访问
oval:org.mitre.oval:def:18901 vdb-entry
cve.org
访问
CVSS评分详情
9.3
CRITICAL
CVSS向量: AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS版本: 2.0
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2013-10-09 14:44:00
修改时间:
2024-08-06 16:22:01
创建时间:
2025-11-11 15:33:36
更新时间:
2025-11-11 15:50:57
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2013-3889 2025-11-11 15:18:37 2025-11-11 07:33:36
NVD nvd_CVE-2013-3889 2025-11-11 14:54:16 2025-11-11 07:42:23
CNNVD cnnvd_CNNVD-201310-119 2025-11-11 15:09:23 2025-11-11 07:50:57
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:50:57
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-201310-119; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-201310-119
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:42:23
severity: SeverityLevel.MEDIUM → SeverityLevel.CRITICAL; cvss_score: 未提取 → 9.3; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:C/I:C/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 13; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
  • cvss_score: 未提取 -> 9.3
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 13
  • data_sources: ['cve'] -> ['cve', 'nvd']