一、 漏洞 CVE-2010-0263 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft Office Excel 2007 SP1和SP2; Office 2008 for Mac; Open XML File Format Converter for Mac; Office Excel Viewer SP1和SP2; Office Compatibility Pack for Word、Excel和PowerPoint 2007 File Formats SP1和SP2;和Office SharePoint Server 2007 SP1和SP2在解压缩Open XML(.XLSX)文档时未验证 ZIP 头,这允许远程攻击者通过创建触发访问未初始化内存位置的文档来执行任意代码,也被称为“Microsoft Office Excel XLSX文件解析代码执行漏洞”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Microsoft Office Excel 2007 SP1 and SP2; Office 2008 for Mac; Open XML File Format Converter for Mac; Office Excel Viewer SP1 and SP2; Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2; and Office SharePoint Server 2007 SP1 and SP2 do not validate ZIP headers during decompression of Open XML (.XLSX) documents, which allows remote attackers to execute arbitrary code via a crafted document that triggers access to uninitialized memory locations, aka "Microsoft Office Excel XLSX File Parsing Code Execution Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Excel XLSX文件解析远程代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Excel是微软Office套件中的电子表格工具。 Excel中的XLSX文件是组成新的开放XML文档相关内容的ZIP档案文件。在解压XLSX文件中的某些XML元素时由于没有验证ZIP头,可能会导致执行未初始化的内存。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2010-0263 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2010-0263 的情报信息