一、 漏洞 CVE-2011-1990 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft Excel 2007 SP2; Excel in Office 2007 SP2; Excel Viewer SP2; Office Compatibility Pack for Word、Excel和PowerPoint 2007 File Formats SP2;和Office SharePoint Server 2007 SP2中的Excel服务 Microsoft Excel 2007 SP2; Excel in Office 2007 SP2; Excel Viewer SP2; Office Compatibility Pack for Word、Excel和PowerPoint 2007 File Formats SP2;和Office SharePoint Server 2007 SP2中的Excel服务 这些软件产品没有正确地验证未定义数组索引的符号,这使得远程攻击者可以通过创建的 spreadsheet 执行任意代码,即“Excel超出范围数组索引漏洞”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Microsoft Excel 2007 SP2; Excel in Office 2007 SP2; Excel Viewer SP2; Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP2; and Excel Services on Office SharePoint Server 2007 SP2 do not properly validate the sign of an unspecified array index, which allows remote attackers to execute arbitrary code via a crafted spreadsheet, aka "Excel Out of Bounds Array Indexing Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Office Excel数据解析远程代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Office Excel是Office套件中的电子表格工具。 Microsoft Office Excel在解析未明数据时存在代码执行漏洞。远程攻击者可借助特制的Excel文件执行任意代码,可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-1990 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-1990 的情报信息