目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2013-5054— Microsoft Office 令牌劫持漏洞

EPSS 11.42% · P94
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2013-5054の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Microsoft Office 2013 and 2013 RT allows remote attackers to discover authentication tokens via a crafted response to a file-open request for an Office file on a web site, as exploited in the wild in 2013, aka "Token Hijacking Vulnerability."
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft Office 令牌劫持漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 如果受影响的Microsoft Office 2013和2013 RT软件尝试打开恶意网站上托管的Office文件时未正确处理特制响应,则存在一个信息泄露漏洞。成功利用此漏洞的攻击者可以确定用于在目标SharePoint或其他Microsoft Office Server站点上对当前用户进行身份验证的访问令牌。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2013-5054の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2013-5054のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2013-12-11 · 36 CVEs total

CVE-2013-5048Microsoft Internet Explorer 内存损坏漏洞
CVE-2013-3899Microsoft Windows Win32k 整数溢出漏洞
CVE-2013-3902Microsoft Windows Win32k 释放后使用漏洞
CVE-2013-3903Microsoft Windows TrueType字体分析漏洞
CVE-2013-3907Microsoft Windows 端口级驱动程序双重提取漏洞
CVE-2013-5042Microsoft ASP.NET SignalR跨站脚本漏洞
CVE-2013-5045Microsoft Internet Explorer 特权提升漏洞
CVE-2013-5046Microsoft Internet Explorer 特权提升漏洞
CVE-2013-5047Microsoft Internet Explorer 内存损坏漏洞
CVE-2013-3878Microsoft LRPC 客户端缓冲区溢出漏洞
CVE-2013-5049Microsoft Internet Explorer 内存损坏漏洞
CVE-2013-5051Microsoft Internet Explorer 内存损坏漏洞
CVE-2013-5052Microsoft Internet Explorer 内存损坏漏洞
CVE-2013-5056Microsoft 脚本运行时对象库中的释放后使用漏洞
CVE-2013-5057Microsoft Office 权限许可和访问控制漏洞
CVE-2013-5058Microsoft Windows Win32k 整数溢出漏洞
CVE-2013-5059Microsoft SharePoint 网页内容漏洞
CVE-2013-5072Microsoft Outlook Web Access 跨站脚本漏洞
CVE-2013-5333Adobe Shockwave Player 缓冲区溢出漏洞
CVE-2013-5613多款Mozilla产品‘PresShell::DispatchSynthMouseMove’函数释放后重用漏洞

Showing 20 of 36 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2013-5054へのコメント

まだコメントはありません


コメントを残す