Microsoft Word邮件合并文档远程代码执行漏洞(MS02-031) CVE-2002-0619 CNNVD-200208-058

7.5 AV AC AU C I A
发布: 2002-08-12
修订: 2018-10-12

Microsoft Word是Microsoft公司开发的办公系统软件。 Microsoft Word在打开保存为HTML格式的邮件合并文档时存在漏洞,可导致嵌入到此文档的攻击者的宏代码自动执行。 在Word邮件合并文档中通过DDE指定Access数据库作为数据资源的情况下,当用户打开存为HTML形式的邮件合并文档时,嵌入的宏代码在没有用户允许下自动执行。 如果用户把此文档作为邮件附件或者包含在恶意WEB页面链接中,目标用户打开时就可以导致任意代码在用户系统上执行。 需要注意的是指定的数据库需要在目标用户的本地或者网络驱动盘上,或者存储在一个可访问的UNC共享中。 此漏洞类似Microsoft Security Bulletin MS00-071,不同的是恶意文件需要存储在HTML格式。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息