Microsoft Excel链接列表破坏漏洞 CVE-2011-0979 CNNVD-201102-124

9.3 AV AC AU C I A
发布: 2011-02-10
修订: 2018-10-12

基于Mac的Microsoft Excel 2002 SP3版本, 2003 SP3版本, 2007 SP2版本和2010版本; Office 2004版本, 2008版本和2011版本,Open XML File Format Converter和Excel Viewer SP2版本没有正确处理Excel电子表格中Office Art记录的句法分析期间的错误。远程攻击者可借助畸形对象记录执行任意代码,该漏洞与\"stray reference\"有关,又称为\"Excel Linked List Corruption Vulnerability\"。 Microsoft Excel不能正确处理解析Excel电子表格中的Office Art记录过程中的错误,导致存在Excel链接列表破坏漏洞。远程攻击者可借助畸形对象记录完全控制受影响的系统,并可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息