Microsoft Office Web Components (OWC)是一套ActiveX对象,使用Spreadsheets、 Charts、Pivot tables等提供WEB页面更丰富的HTML文档形式。OWC在OFFCIE2000和OFFICE XP下都默认安装,也可以独立的下载使用。 Microsoft Office Web Components (OWC9和OWC10)中的Chart组件中的\"Load\"属性存在问题,可导致远程攻击者可以通过此属性来判断本地主机上文件是否存在。 问题存在于Microsoft Office Web Components (OWC9和OWC10)中的Chart组件中,其中的\"Load\"属性没有很好的对指定URL进行安全检查,可导致攻击者通过指定一URL到本地系统文件上并通过错误来判断文件是否存在。
Microsoft Office Web Components (OWC)是一套ActiveX对象,使用Spreadsheets、 Charts、Pivot tables等提供WEB页面更丰富的HTML文档形式。OWC在OFFCIE2000和OFFICE XP下都默认安装,也可以独立的下载使用。 Microsoft Office Web Components (OWC9和OWC10)中的Chart组件中的\"Load\"属性存在问题,可导致远程攻击者可以通过此属性来判断本地主机上文件是否存在。 问题存在于Microsoft Office Web Components (OWC9和OWC10)中的Chart组件中,其中的\"Load\"属性没有很好的对指定URL进行安全检查,可导致攻击者通过指定一URL到本地系统文件上并通过错误来判断文件是否存在。