一、 漏洞 CVE-2006-3864 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Microsoft Office 2000、 XP和2003以及Microsoft PowerPoint 2000、 XP和2003中的mso.dll中未知的漏洞,允许远程用户协助攻击者通过在(1).DOC、(2).PPT或(3).XLS文件中的不端记录执行任意代码,引发内存泄漏,与“数组边界条件”(可能是数组索引溢出)相关。与CVE-2006-3434、CVE-2006-3650和CVE-2006-3868不同的漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unspecified vulnerability in mso.dll in Microsoft Office 2000, XP, and 2003, and Microsoft PowerPoint 2000, XP, and 2003, allows remote user-assisted attackers to execute arbitrary code via a malformed record in a (1) .DOC, (2) .PPT, or (3) .XLS file that triggers memory corruption, related to an "array boundary condition" (possibly an array index overflow), a different vulnerability than CVE-2006-3434, CVE-2006-3650, and CVE-2006-3868.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Office畸形记录远程代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Office是非常流行的办公软件套件。 Office在处理文件中的畸形记录时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 Office的mso.dll在解析畸形的Office文件时可能会造成数组越界访问,进程执行流程重新定向到攻击者所提供的数据上。如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-3864 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-3864 的情报信息