Microsoft Word 2000任意宏执行漏洞

漏洞信息详情

Microsoft Word 2000任意宏执行漏洞

漏洞简介

Microsoft Word 2000版本不检查宏的AutoRecovery (.asd)文件,本地攻击者可以执行任意带有Word用户的用户ID的宏。

漏洞公告

参考网址

来源: XF
名称: word-asd-macro-execution(6614)
链接:http://xforce.iss.net/static/6614.php

来源: BID
名称: 2760
链接:http://www.securityfocus.com/bid/2760

来源: MSKB
名称: Q274228
链接:http://support.microsoft.com/support/kb/articles/Q274/2/28.asp

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享