Microsoft Office 嵌入Shockwave Flash对象 安全限制绕过漏洞 CVE-2006-3014 CNNVD-200606-399

5.1 AV AC AU C I A
发布: 2006-06-22
修订: 2018-10-12

Microsoft Excel是非常流行的电子表格办公软件。 Microsoft Excel对文件中的对象处理存在漏洞,攻击者可能利用此漏洞在用户机器上执行任意指令。 攻击可以使用Shockwave Flash Object将有Java脚本的恶意Flash文件嵌入到Excel表单中,这样如果用户打开了该文件的话便无需用户交互便自动运行该对象。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息