CVE-2014-4117 (CNNVD-201410-291)
中文标题:
Microsoft Word 文件格式漏洞
英文标题:
Microsoft Office 2007 SP3, Word 2007 SP3, Office 2010 SP1 and SP2, Word 2010 SP1 and SP2, Office for...
漏洞描述
中文描述:
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office软件分析Microsoft Word文件的特定属性的方式中存在一个远程执行代码漏洞。如果攻击者成功利用此漏洞,并且如果当前用户使用管理用户权限登录,则攻击者可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。以下产品受到影响:Microsoft Office 2007 SP3,Word 2007 SP3,Office 2010 SP1和SP2,Word 2010 SP1和SP2,Office for Mac 2011,Office Compatibility Pack SP3,Word Automation Services on SharePoint Server 2010 SP1和SP2,Word Web Apps 2010 Gold,SP1,SP2。
英文描述:
Microsoft Office 2007 SP3, Word 2007 SP3, Office 2010 SP1 and SP2, Word 2010 SP1 and SP2, Office for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP1 and SP2, and Word Web Apps 2010 Gold, SP1, and SP2 allow remote attackers to execute arbitrary code via crafted properties in a Word document, aka "Microsoft Word File Format Vulnerability."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | office | 2007 | - | - |
cpe:2.3:a:microsoft:office:2007:sp3:*:*:*:*:*:*
|
| microsoft | office | 2010 | - | - |
cpe:2.3:a:microsoft:office:2010:sp1:*:*:*:*:*:*
|
| microsoft | office | 2011 | - | - |
cpe:2.3:a:microsoft:office:2011:*:mac:*:*:*:*:*
|
| microsoft | office_compatibility_pack | * | - | - |
cpe:2.3:a:microsoft:office_compatibility_pack:*:sp3:*:*:*:*:*:*
|
| microsoft | sharepoint_server | 2010 | - | - |
cpe:2.3:a:microsoft:sharepoint_server:2010:sp1:*:*:*:*:*:*
|
| microsoft | word | 2010 | - | - |
cpe:2.3:a:microsoft:word:2010:sp1:*:*:*:*:*:*
|
| microsoft | word_web_apps | 2010 | - | - |
cpe:2.3:a:microsoft:word_web_apps:2010:gold:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:M/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2014-4117 |
2025-11-11 15:18:46 | 2025-11-11 07:33:48 |
| NVD | nvd_CVE-2014-4117 |
2025-11-11 14:54:35 | 2025-11-11 07:42:33 |
| CNNVD | cnnvd_CNNVD-201410-291 |
2025-11-11 15:09:30 | 2025-11-11 07:51:41 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-201410-291
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 7
- data_sources: ['cve'] -> ['cve', 'nvd']