目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-2389— Microsoft Office畸形属性解析内存破坏漏洞(MS06-038)

EPSS 74.23% · P99
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-2389の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Unspecified vulnerability in Microsoft Office 2003 SP1 and SP2, Office XP SP3, Office 2000 SP3, and other products, allows user-assisted attackers to execute arbitrary code via an Office file with a malformed property that triggers memory corruption related to record lengths, aka "Microsoft Office Property Vulnerability," a different vulnerability than CVE-2006-1316.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft Office畸形属性解析内存破坏漏洞(MS06-038)
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Office是非常流行的办公软件套件。 Microsoft Office处理文件中的畸形属性时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 Office在打开特制的Office文件并解析嵌入的畸形属性时存在内存破坏漏洞,如果用户受骗打开了恶意的Office文件就可能会导致远程指令执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-2389の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-2389のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2006-07-11 · 19 CVEs total

CVE-2006-3511Microsoft Internet Explorer HtmlDlgSafeHelper远程拒绝服务漏洞
CVE-2006-2372Microsoft Windows DHCP Client服务ACK应答处理远程缓冲区溢出漏洞(MS06-036)
CVE-2006-1316Microsoft Office字符串解析远程代码执行漏洞(MS06-038)
CVE-2006-1315Microsoft Windows Server驱动内存信息泄露漏洞(MS06-035)
CVE-2006-1314Microsoft Windows Server驱动Mailslot远程堆溢出漏洞(MS06-035)
CVE-2006-1300Microsoft ASP.NET Application文件夹信息泄露漏洞
CVE-2006-0033Microsoft Office畸形PNG文件远程代码执行漏洞(MS06-039)
CVE-2006-0007Microsoft Office畸形GIF图形缓冲区溢出漏洞(MS06-039)
CVE-2006-3512Microsoft Internet Explorer Object.Microsoft.DXTFilter 拒绝服务漏洞
CVE-2006-3513Microsoft Internet Explorer 'danim.dll' DirectAnimation.DAUserData拒绝服务漏洞
CVE-2006-3510Microsoft IE6 RDS.DataControl处理URL参数拒绝服务漏洞
CVE-2006-0026Microsoft IIS ASP远程缓冲区错误漏洞(MS06-034)
CVE-2006-3519Banner Engine 多个跨站脚本攻击(XSS) 漏洞
CVE-2006-3518Webvizyon 'SayfalaAltList.ASP' SQL注入漏洞
CVE-2006-3517RW::Download 'Stats.PHP'远程文件包含漏洞
CVE-2006-3516FreeHost 'misc.php' 多个SQL注入漏洞
CVE-2006-3515AjaxPortal LoginADP函数SQL注入漏洞
CVE-2006-3514PHP-Blogger 'actions.php'多个跨站脚本攻击(XSS) 漏洞

IV. 関連脆弱性

V. CVE-2006-2389へのコメント

まだコメントはありません


コメントを残す