一、 漏洞 CVE-2008-7217 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft Office 2008 for Mac 运行在限制 Office 访问管理员的 Macintosh 系统上时,对 ID 502 用户没有实施此限制,这使得具有该 ID 的本地用户能够绕过预期的安全政策,访问与特定目录权限和所有权相关的 Office 程序。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Microsoft Office 2008 for Mac, when running on Macintosh systems that restrict Office access to administrators, does not enforce this restriction for user ID 502, which allows local users with that ID to bypass intended security policy and access Office programs, related to permissions and ownership for certain directories.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
microsoft office 权限许可和访问控制漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mac Microsoft Office 2008,当在Macintosh系统上运行时,应该会限制Office对管理员的访问,但没有对用户ID 502执行此限制,这会允许具有该ID的本地用户绕过预设的安全政策并访问Office程序,其与对某些目录的许可和所有权有关。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-7217 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-7217 的情报信息