漏洞标题
N/A
漏洞描述信息
Microsoft Office Web Components (OWC) 2000 和 2002中的主机功能在标记为安全编程的组件中暴露,这允许远程攻击者通过 setTimeout 方法执行任意命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Host function in Microsoft Office Web Components (OWC) 2000 and 2002 is exposed in components that are marked as safe for scripting, which allows remote attackers to execute arbitrary commands via the setTimeout method.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft OWC可导致Active脚本执行漏洞
漏洞描述信息
Microsoft Office Web Components (OWC)是一套ActiveX对象,使用Spreadsheets、Charts、Pivot tables等提供WEB页面更丰富的HTML文档形式。OWC在OFFCIE2000和OFFICE XP下都默认安装,也可以独立的下载使用。 Microsoft Office Web Components (OWC10)中在处理Spreadsheet组件中的"HOST()"规则存在漏洞,可导致攻击者即使在关闭脚本代码执行设置情况下仍旧可以执行Active
CVSS信息
N/A
漏洞类别
授权问题