目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-3955— Microsoft Publisher数组索引内存破坏漏洞

EPSS 58.32% · P98
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-3955の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
pubconv.dll (aka the Publisher Converter DLL) in Microsoft Publisher 2002 SP3 does not properly perform array indexing, which allows remote attackers to execute arbitrary code via a crafted Publisher file that uses an old file format, aka "Array Indexing Memory Corruption Vulnerability."
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft Publisher数组索引内存破坏漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Publisher是美国微软(Microsoft)公司Office套件中的一款桌面排版软件,该软件可以用于创建具备专业品质的新闻稿、小册子、明信片等。 Microsoft Publisher 2002 SP3版本中的pubconv.dll(又名Publisher Converter DLL)不能正确执行数组索引。远程攻击者可以借助使用旧文件格式的特制Publisher文件执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-3955の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-3955のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2010-12-16 · 52 CVEs total

CVE-2010-3947Microsoft Office多个产品TIFF图像转换器堆缓冲区溢出漏洞
CVE-2010-3967Microsoft Windows Movie Maker不安全库加载漏洞
CVE-2010-3966Microsoft Windows BranchCache不安全库文件加载漏洞
CVE-2010-3960Microsoft Windows Hyper-V VMBus漏洞
CVE-2010-3964Microsoft SharePoint Document Conversions Launcher服务畸形请求代码执行漏洞
CVE-2010-3963Microsoft Windows Kernel NDProxy缓冲区溢出漏洞
CVE-2010-3961Microsoft Windows Consent UI模拟漏洞
CVE-2010-3965Microsoft Windows Media Encoder 9 DLL加载任意代码执行漏洞
CVE-2010-3950Microsoft Office多个产品TIFF图像转换器内存破坏漏洞
CVE-2010-3949Microsoft Office多个产品TIFF图像转换器缓冲区溢出漏洞
CVE-2010-3951Microsoft Office多个产品FlashPix图像转换器缓冲区溢出漏洞
CVE-2010-3946Microsoft Office多个产品PICT图像转换器整数溢出漏洞
CVE-2010-3945Microsoft Office多个产品CGM图像转换器缓冲区耗尽漏洞
CVE-2010-3944Microsoft Windows多个产品Win32k内存破坏漏洞
CVE-2010-3943Microsoft Windows多个版本的kernel-mode驱动Win32k光标链接漏洞
CVE-2010-3942Microsoft Windows多个版本的kernel-mode驱动Win32k PFE WriteAV漏洞
CVE-2010-3941Microsoft Windows多个版本的kernel-mode驱动Win32k双重释放漏洞
CVE-2010-3940Microsoft Windows多个版本的kernel-mode驱动Win32k PFE指针双重释放漏洞
CVE-2010-3939Microsoft Windows多个版本的kernel-mode驱动Win32k缓冲区溢出漏洞
CVE-2010-3937Microsoft Exchange Server 资源管理错误漏洞

Showing 20 of 52 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2010-3955へのコメント

まだコメントはありません


コメントを残す