目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2010-3334— Microsoft Open XML文件格式转换器缓冲区溢出漏洞

EPSS 65.80% · P99
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-3334 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 and 2008 for Mac, Office for Mac 2011, and Open XML File Format Converter for Mac allow remote attackers to execute arbitrary code via an Office document containing an Office Art Drawing record with crafted msofbtSp records and unspecified flags, which triggers memory corruption, aka "Office Art Drawing Records Vulnerability."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Microsoft Open XML文件格式转换器缓冲区溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Office 是微软发布的非常流行的办公软件套件。 基于Mac平台的Microsoft Office XP SP3,Office 2003 SP3,Office 2007 SP2,Office 2010,Office 2004以及2008版本,基于Mac 2011平台的Office,以及基于MAC平台的Open XML文件格式转换器中存在缓冲区溢出漏洞。远程攻击者可以借助能够触发内存破坏的特制Office文档执行任意代码。该漏洞又名"Office艺术绘图记录漏洞"。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-3334 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-3334 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2010-11-10 · 共 15 条

CVE-2010-2572Microsoft PowerPoint解析缓冲区溢出漏洞
CVE-2010-2573Microsoft PowerPoint整数溢出漏洞
CVE-2010-2732Microsoft Forefront UAG重定向欺骗漏洞
CVE-2010-2733Microsoft Forefront UAG跨站脚本攻击漏洞
CVE-2010-2734Microsoft Forefront UAG跨站脚本攻击漏洞
CVE-2010-3333Microsoft Office Open XML文件格式转换器栈缓冲区溢出漏洞
CVE-2010-3335Microsoft Office Open XML文件格式转换器绘图异常处理漏洞
CVE-2010-3336Microsoft Office Open XML文件格式转换器缓冲区溢出漏洞
CVE-2010-3337Microsoft Office非信任搜索路径漏洞
CVE-2010-3633Adobe Flash Media Server内存泄露漏洞
CVE-2010-3634Adobe Flash Media Server edge进程拒绝服务漏洞
CVE-2010-3635Adobe Flash Media Server代码注入漏洞
CVE-2010-3936Microsoft Forefront Unified Access Gateway Signurl.asp文件跨站脚本攻击漏洞
CVE-2010-4156PHP mb_strcut函数输入验证漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2010-3334

暂无评论


发表评论