一、 漏洞 CVE-2016-3362 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft Excel 2007 SP3、Excel 2010 SP2、Excel 2013 SP1、Excel 2013 RT SP1、Excel 2016、Office Compatibility Pack SP3、Excel Viewer、Excel Services on SharePoint Server 2007 SP3、Excel Services on SharePoint Server 2010 SP2、Excel Automation Services on SharePoint Server 2013 SP1,以及Office Online Server允许远程攻击者通过创建的文件执行任意代码,这被称为“Microsoft Office内存错误漏洞”,与CVE-2016-3365不同。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Office Compatibility Pack SP3, Excel Viewer, Excel Services on SharePoint Server 2007 SP3, Excel Services on SharePoint Server 2010 SP2, Excel Automation Services on SharePoint Server 2013 SP1, and Office Online Server allow remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Memory Corruption Vulnerability," a different vulnerability than CVE-2016-3365.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Office 内存损坏漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office软件中存在远程执行代码漏洞,该漏洞源于程序没有正确处理内存中的对象。远程攻击者可借助特制的文档利用该漏洞在当前用户的上下文中运行任意代码。以下版本受到影响:Microsoft Excel 2007 SP3,Excel 2010 SP2,Excel 2013 SP1,Excel 2013 R
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-3362 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-3362 的情报信息