一、 漏洞 CVE-2017-11878 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft Excel 2007 服务包 3, Microsoft Excel 2010 服务包 2, Microsoft Excel 2013 服务包 1, Microsoft Excel 2013 RT 服务包 1, Microsoft Excel 2016, Microsoft Office 兼容性 Pack 服务包 3, 和 Microsoft Excel Viewer 2007 服务包 3 允许攻击者通过在内存中未能正确处理对象,在当前用户上下文中运行任意代码,也被称为 "Microsoft Excel 内存 corruptability 漏洞" 。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Microsoft Excel 2007 Service Pack 3, Microsoft Excel 2010 Service Pack 2, Microsoft Excel 2013 Service Pack 1, Microsoft Excel 2013 RT Service Pack 1, Microsoft Excel 2016, Microsoft Office Compatibility Pack Service Pack 3, and Microsoft Excel Viewer 2007 Service Pack 3 allow an attacker to run arbitrary code in the context of the current user by failing to properly handle objects in memory, aka "Microsoft Excel Memory Corruption Vulnerability".
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Office 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Excel 2007 SP3等都是美国微软(Microsoft)公司的产品。Microsoft Excel 2007 SP3是一套Office套件中的一款电子表格处理软件。Microsoft Office Compatibility Pack SP3是一个使用在Office办公套件中的兼容包。 Microsoft Office中的存在远程代码执行漏洞,该漏洞源于程序没有正确的处理内存中的对象。远程攻击者可借助特制的文件利用该漏洞在当前用户的上下文中执行任意任意代码。以下版本受到影响:M
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-11878 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-11878 的情报信息