CVE-2015-0064 (CNNVD-201502-244)
中文标题:
Microsoft Office 远程代码执行漏洞
英文标题:
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Automation Services in SharePoint Serv...
漏洞描述
中文描述:
Microsoft Word、Office和Word Automation Services都是美国微软(Microsoft)公司的产品。Office是一款办公软件套件产品;Word是Office套件中的一款文字处理软件;Word Automation Services是一项新的SharePoint Server 2010技术,它允许以无人参与的方式从服务器端转换Microsoft Word支持的文档。 由于Microsoft Word在分析经特殊设计的Office文件时没有正确处理内存对象,导致Word中存在一个远程代码执行漏洞。此漏洞可能会允许攻击者执行任意代码,从而损坏系统内存。以下产品和版本受到影响:Microsoft Word 2007 SP3,Office 2010 SP2,Word 2010 SP2,SharePoint Server 2010,Web Applications 2010 SP2,Word Viewer,Office Compatibility Pack SP3。
英文描述:
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Automation Services in SharePoint Server 2010, Web Applications 2010 SP2, Word Viewer, and Office Compatibility Pack SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Office Remote Code Execution Vulnerability."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | web_applications | 2010 | - | - |
cpe:2.3:a:microsoft:web_applications:2010:sp2:*:*:*:*:*:*
|
| microsoft | office_compatibility_pack | * | - | - |
cpe:2.3:a:microsoft:office_compatibility_pack:*:sp3:*:*:*:*:*:*
|
| microsoft | word_automation_services | - | - | - |
cpe:2.3:a:microsoft:word_automation_services:-:*:*:*:*:*:*:*
|
| microsoft | word | 2007 | - | - |
cpe:2.3:a:microsoft:word:2007:sp3:*:*:*:*:*:*
|
| microsoft | word | 2010 | - | - |
cpe:2.3:a:microsoft:word:2010:sp2:*:*:*:*:*:*
|
| microsoft | word_viewer | * | - | - |
cpe:2.3:a:microsoft:word_viewer:*:*:*:*:*:*:*:*
|
| microsoft | office | 2010 | - | - |
cpe:2.3:a:microsoft:office:2010:sp2:x64:*:*:*:*:*
|
| microsoft | sharepoint_server | 2010 | - | - |
cpe:2.3:a:microsoft:sharepoint_server:2010:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:M/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2015-0064 |
2025-11-11 15:18:52 | 2025-11-11 07:33:57 |
| NVD | nvd_CVE-2015-0064 |
2025-11-11 14:54:49 | 2025-11-11 07:42:40 |
| CNNVD | cnnvd_CNNVD-201502-244 |
2025-11-11 15:09:32 | 2025-11-11 07:51:50 |
| EXPLOITDB | exploitdb_EDB-37967 |
2025-11-11 15:05:50 | 2025-11-11 08:35:49 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 5 -> 8
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 资源管理错误
- cnnvd_id: 未提取 -> CNNVD-201502-244
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 8
- data_sources: ['cve'] -> ['cve', 'nvd']