Microsoft Office 漏洞列表
共找到 38 个与 Microsoft Office 相关的漏洞
📅 加载漏洞趋势中...
-
Microsoft Office 资源管理错误漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在资源管理错误漏洞。以下产品和版本受到影响:Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC for Mac 2021,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft Office LTSC 2021 for 32-bit editions,Microsoft Office LTSC 2024 for 32-bit editions,Microsoft Office LTSC 2024 for 64-bit editions,Microsoft Office LTSC for Mac 2024,Microsoft Excel 2016 (32-bit edition),Microsoft Excel 2016 (64-bit edition)。 -
Microsoft Office 资源管理错误漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在资源管理错误漏洞。攻击者利用该漏洞可以提升权限。以下产品和版本受到影响:Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft Office LTSC 2021 for 32-bit editions,Microsoft Office LTSC 2024 for 32-bit editions,Microsoft Office LTSC 2024 for 64-bit editions,Microsoft Office 2016 (32-bit edition),Microsoft Office 2016 (64-bit edition)。 -
Microsoft Office 资源管理错误漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在资源管理错误漏洞。以下产品和版本受到影响:Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC for Mac 2021,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft Office LTSC 2021 for 32-bit editions,Microsoft Office LTSC 2024 for 32-bit editions,Microsoft Office LTSC 2024 for 64-bit editions,Microsoft Office LTSC for Mac 2024,Microsoft Office 2016 (32-bit edition),Microsoft Office 2016 (64-bit edition)。 -
Microsoft Office 资源管理错误漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在资源管理错误漏洞。以下产品和版本受到影响:Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC for Mac 2021,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft Office LTSC 2021 for 32-bit editions,Microsoft Office LTSC 2024 for 32-bit editions,Microsoft Office LTSC 2024 for 64-bit editions,Microsoft Office LTSC for Mac 2024,Microsoft Office 2016 (32-bit edition),Microsoft Office 2016 (64-bit edition)。 -
Microsoft Office 资源管理错误漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在资源管理错误漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Office Online Server,Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC for Mac 2021,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft Office LTSC 2021 for 32-bit editions,SharePoint Server Subscription Edition Language Pack,Microsoft Office LTSC 2024 for 32-bit editions,Microsoft Office LTSC 2024 for 64-bit editions,Microsoft Office LTSC for Mac 2024,Microsoft Office 2016 (32-bit edition),Microsoft Office 2016 (64-bit edition)。 -
Microsoft Office 资源管理错误漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在资源管理错误漏洞。以下产品和版本受到影响:Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC for Mac 2021,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft Office LTSC 2021 for 32-bit editions,Microsoft Office LTSC 2024 for 32-bit editions,Microsoft Office LTSC 2024 for 64-bit editions,Microsoft Office LTSC for Mac 2024,Microsoft Office 2016 (32-bit edition),Microsoft Office 2016 (64-bit edition)。 -
Microsoft Office 资源管理错误漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在资源管理错误漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems。 -
Microsoft Office 访问控制错误漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在访问控制错误漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。 -
Microsoft Office 资源管理错误漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在资源管理错误漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Microsoft SharePoint Enterprise Server 2016,Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC for Mac 2021,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft Office LTSC 2021 for 32-bit editions,Microsoft Office LTSC 2024 for 32-bit editions,Microsoft Office LTSC 2024 for 64-bit editions,Microsoft Office LTSC for Mac 2024,Microsoft Office 2016 (32-bit edition),Microsoft Office 2016 (64-bit edition)。 -
Microsoft Office 资源管理错误漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在资源管理错误漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft Office LTSC 2021 for 32-bit editions,Microsoft Office LTSC 2024 for 32-bit editions,Microsoft Office LTSC 2024 for 64-bit editions。 -
Microsoft Office 代码问题漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在代码问题漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC 2024 for 32-bit editions,Microsoft Office LTSC 2024 for 64-bit editions。 -
Microsoft Office 数据伪造问题漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office 16.83.3版本存在数据伪造问题漏洞,该漏洞源于在macOS版本中,特制的库可利用Outlook的访问权限,从而导致权限绕过。恶意应用程序可以注入库并启动程序以触发此漏洞。 -
Microsoft Office PowerPoint 数据伪造问题漏洞 无POC
Microsoft Office PowerPoint是美国微软(Microsoft)公司的一个用于制作、演示文稿(PPT)的软件。 Microsoft Office PowerPoint 16.83版本存在数据伪造问题漏洞,该漏洞源于在macOS版本中,特制的库可利用PowerPoint的访问权限,从而导致权限绕过,恶意应用程序可以注入库并启动程序以触发此漏洞。 -
Microsoft Office 数据伪造问题漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office 16.83版本存在数据伪造问题漏洞,该漏洞源于在macOS版本中,特制的库可利用Excel的访问权限,从而导致权限绕过。恶意应用程序可以注入库并启动程序以触发此漏洞。 -
Microsoft Office 数据伪造问题漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office 16.83版本存在数据伪造问题漏洞,该漏洞源于在macOS版本中,特制的库可以利用OneNote的访问权限,从而导致权限绕过。恶意应用程序可以注入库并启动程序以触发此漏洞。 -
Microsoft Office 数据伪造问题漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office 16.83版本存在数据伪造问题漏洞,该漏洞源于在macOS版本中,特制的库可利用Word的访问权限,从而导致权限绕过。恶意应用程序可以注入库并启动程序以触发此漏洞。 -
Microsoft Office 访问控制不当漏洞 无POC
Microsoft Office 访问控制不当漏洞 -
Microsoft Office Visio 访问控制错误漏洞 无POC
Microsoft Office Visio是美国微软(Microsoft)公司的Office软件系列中的负责绘制流程图和示意图的软件。 Microsoft Office Visio存在访问控制错误漏洞,该漏洞源于远程代码执行。 -
Microsoft Office 后置链接漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在后置链接漏洞。攻击者利用该漏洞可以提升权限。 -
Microsoft Office PowerPoint 资源管理错误漏洞 无POC
Microsoft Office PowerPoint是美国微软(Microsoft)公司的一个用于制作、演示文稿(PPT)的软件。 Microsoft Office PowerPoint存在资源管理错误漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC for Mac 2021,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft PowerPoint 2016 (32-bit edition),Microsoft PowerPoint 2016 (64-bit edition),Microsoft Office LTSC 2021 for 32-bit editions。 -
Microsoft Office SharePoint 服务器 help.aspx 跨站脚本漏洞 无POC
Microsoft SharePoint Server 多个版本中的_layouts/help.aspx中存在跨站脚本漏洞,使得远程攻击者可以通过cid0参数注入任意HTML和脚本代码。 -
Microsoft Office WordPerfect栈溢出漏洞 无POC
Microsoft Office存在栈溢出漏洞,此漏洞是由于处理特制WordPerfect文档时未正确解析结构导致的。 -
Microsoft Office Excel WebCharts 越界写漏洞 无POC
Microsoft Office Excel存在越界写漏洞. 此漏洞是由于对畸形结构的Excel文件处理不恰当所导致的。 -
Microsoft Office Excel FCommitHtmlPivotCacheElement 释放后重用漏洞 无POC
Microsoft Office Excel中存在释放后重用漏洞,该漏洞是由于未正确处理格式错误的文件造成的。 -
Microsoft Office Excel FreePhisxdb CVE-2023-32029 远程代码执行漏洞 无POC
Microsoft Office Excel中存在远程代码执行漏洞,该漏洞是由于未正确处理格式错误的文件造成的。 -
Microsoft Office 远程代码执行漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在安全漏洞。以下产品和版本受到影响:Microsoft Publisher 2016 (32-bit edition),Microsoft Publisher 2016 (64-bit edition),Skype for Business 2016 (32-bit),Skype for Business 2016 (64-bit),Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft Office LTSC 2021 for 32-bit editions,Microsoft Excel 2016 (32-bit edition),Microsoft Excel 2016 (64-bit edition),Microsoft Office 2016 (32-bit edition),Microsoft Office 2016 (64-bit edition),Microsoft PowerPoint 2016 (32-bit edition),Microsoft PowerPoint 2016 (64-bit edition),Microsoft Visio 2016 (32-bit edition),Microsoft Visio 2016 (64-bit edition),Microsoft Word 2016 (32-bit edition),Microsoft Word 2016 (64-bit edition)。 -
Microsoft Office CVE-2023-36413 安全功能绕过漏洞 无POC
-
Microsoft Office 远程代码执行漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office存在安全漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Microsoft Office 2019 for 32-bit editions,Microsoft Office 2019 for 64-bit editions,Microsoft 365 Apps for Enterprise for 32-bit Systems,Microsoft 365 Apps for Enterprise for 64-bit Systems,Microsoft Office LTSC for Mac 2021,Microsoft Office LTSC 2021 for 64-bit editions,Microsoft Office LTSC 2021 for 32-bit editions。 -
Microsoft Office 远程代码执行漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office中存在安全漏洞,该漏洞源于程序没有正确处理XLA文件。远程攻击者可利用该漏洞执行任意代码。以下软件和版本受到影响:Microsoft Office 2010 SP2,Excel 2010 SP2,PowerPoint 2010 SP2,Word 2010 SP2,Excel 2013 SP1,PowerPoint 2013 SP1,Word 2013 SP1,Excel 2013 RT SP1,PowerPoint 2013 RT SP1,Word 2013 RT SP1,Excel 2016,Word 2016,Word Automation Services on SharePoint Server 2010 SP2,Office Web Apps 2010 SP2。 -
Microsoft Office图形远程代码执行漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office中的Windows字体库中存在远程执行代码漏洞,该漏洞源于程序未正确地处理经特殊设计的嵌入字体。远程攻击者可利用该漏洞控制受影响系统。以下版本受到影响:Microsoft Office 2010 SP2,Word 2010 SP2,Word Automation Services on SharePoint Server 2010 SP2,Office Web Apps 2010 SP2。 -
Microsoft Office图形组件远程代码执行漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 当Microsoft Office无法正确处理Office图形库(OGL)字体时存在远程代码执行漏洞。成功利用此漏洞的攻击者可以完全控制受影响的系统。以下版本受到影响:Microsoft Office 2007 SP3和2010 SP2,Live Meeting 2007 Console,Lync 2010,Lync 2010 Attendee,Lync 2013 SP1,Lync Basic 2013 SP1。 -
Microsoft Office 远程代码执行漏洞 无POC
Microsoft Word、Office和Word Automation Services都是美国微软(Microsoft)公司的产品。Office是一款办公软件套件产品;Word是Office套件中的一款文字处理软件;Word Automation Services是一项新的SharePoint Server 2010技术,它允许以无人参与的方式从服务器端转换Microsoft Word支持的文档。 由于Microsoft Word在分析经特殊设计的Office文件时没有正确处理内存对象,导致Word中存在一个远程代码执行漏洞。此漏洞可能会允许攻击者执行任意代码,从而损坏系统内存。以下产品和版本受到影响:Microsoft Word 2007 SP3,Office 2010 SP2,Word 2010 SP2,SharePoint Server 2010,Web Applications 2010 SP2,Word Viewer,Office Compatibility Pack SP3。 -
Microsoft Office Excel数组索引远程代码执行漏洞 无POC
Microsoft Office Excel是Office套件中的电子表格工具。 Microsoft Excel在处理特制Excel文件时存在远程代码执行漏洞。此漏洞属于整数签名问题,可导致无效数组索引,可由带负iax字段的某些记录触发。传递的负16位值稍后符号扩展到32位,然后用作堆数组的索引。由于对iax字段验证不全,可能在数组之外索引,这会导致以用户数据覆盖任意内存位置,执行任意代码。 -
Microsoft Office Excel数据解析远程代码执行漏洞 无POC
Microsoft Office Excel是Office套件中的电子表格工具。 Microsoft Office Excel在解析未明数据时存在代码执行漏洞。远程攻击者可借助特制的Excel文件执行任意代码,可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 -
Microsoft Office Excel缓冲区分配整数溢出远程代码执行漏洞 无POC
Microsoft Excel是美国微软(Microsoft)公司Office套件中的一款电子表格处理软件。 Microsoft Excel中存在缓冲区分配整数溢出远程代码执行漏洞,远程攻击者可利用此漏洞以当前用户权限执行任意代码或造成拒绝服务。Microsoft Office Excel处理特制Excel文件的方式中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 -
Microsoft Office Access ActiveX控件远程代码执行漏洞 无POC
Microsoft Access是美国微软(Microsoft)公司Office套件中的一套关系数据库管理系统。 Microsoft Office Access 2003 SP3 以及2007 SP1和SP2在以特定的顺序实例化ACCWIZ.dll库所提供的ImexGrid和FieldList等ActiveX控件时,执行流可能会进入到未分配的内存区域,导致以当前用户的权限执行任意代码。 -
Microsoft Office COM对象验证远程代码执行漏洞 无POC
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office的Windows Shell和WordPad在实例化过程中不能正确验证COM对象。远程攻击者可借助特制文件执行任意代码。 该漏洞位于以下版本中:Microsoft Windows XP SP2和SP3版本,Windows Server 2003 SP2版本,Windows Vista SP1和SP2版本,Windows Server 2008 Gold、SP2、R2版本,Windows 7版本,Microsoft Office XP SP3版本,Office 2003 SP3版本,Office System 2007 SP1和SP2版本。 -
Microsoft Office Excel DBQueryExt记录ADO对象解析远程代码执行漏洞 无POC
Microsoft Office Excel是Office套件中的电子表格工具。 Microsoft Office Excel在解析电子表格中的DBQueryExt记录时没有正确地检查其中的ADO字段,可能导致调用用户所控制的指针。用户受骗打开了恶意文件就可能触发这个漏洞,导致执行任意代码。