Microsoft Office PowerPoint文件解析内存破坏RCE漏洞 CVE-2011-1269 CNNVD-201105-147

9.3 AV AC AU C I A
发布: 2011-05-13
修订: 2018-10-12

PowerPoint是微软发布的非常流行的电子文档演示工具。 Microsoft Office PowerPoint,Open XML File Format Converter和Office Compatibility Pack中存在内存破坏漏洞。该漏洞是由于解析PowerPoint文件时产生的未明错误导致的,远程攻击者可以借助特制PowerPoint文档执行任意代码,完全控制受影响系统,然后安装程序;查看、更改或删除数据;或创建完全用户权限的新帐户。帐户具有较少系统权限的用户较具有管理员用户权限的用户受到的影响较小。 该漏洞位于Microsoft PowerPoint 2002 SP3,2003 SP3和2007 SP2;基于Mac平台的Office 2004和2008;基于Mac平台的Open XML File Format Converter;以及 Word,Excel和PowerPoint 2007 File Formats SP2中的Office Compatibility Pack中。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息