Microsoft OWC可导致Active脚本执行漏洞 CVE-2002-0727 CNNVD-200209-067

7.5 AV AC AU C I A
发布: 2002-09-24
修订: 2018-10-12

Microsoft Office Web Components (OWC)是一套ActiveX对象,使用Spreadsheets、Charts、Pivot tables等提供WEB页面更丰富的HTML文档形式。OWC在OFFCIE2000和OFFICE XP下都默认安装,也可以独立的下载使用。 Microsoft Office Web Components (OWC10)中在处理Spreadsheet组件中的\"HOST()\"规则存在漏洞,可导致攻击者即使在关闭脚本代码执行设置情况下仍旧可以执行Active脚本代码。 OFFICE XP中介绍了OWC10,增加了多个扩展功能,其中之一是为Spreadsheet组件提供\"=HOST()\"规则,可返回主机环境信息。 其中攻击者可以利用这个规则来操作浏览器文档对象模型DOM,由于缺少严格充分的逻辑判断,通过\"=HOST()\"规则使用Window对象中的setTimeout模式,就可以导致任意脚本即使在关闭Active脚本执行关闭的设置下,使用任何语言在IE浏览器上执行。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息