目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2015-2503— Microsoft Office 特权提升漏洞

EPSS 15.49% · P95
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2015-2503の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Microsoft Access 2007 SP3, Excel 2007 SP3, InfoPath 2007 SP3, OneNote 2007 SP3, PowerPoint 2007 SP3, Project 2007 SP3, Publisher 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2007 IME (Japanese) SP3, Access 2010 SP2, Excel 2010 SP2, InfoPath 2010 SP2, OneNote 2010 SP2, PowerPoint 2010 SP2, Project 2010 SP2, Publisher 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Pinyin IME 2010, Access 2013 SP1, Excel 2013 SP1, InfoPath 2013 SP1, OneNote 2013 SP1, PowerPoint 2013 SP1, Project 2013 SP1, Publisher 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, OneNote 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Access 2016, Excel 2016, OneNote 2016, PowerPoint 2016, Project 2016, Publisher 2016, Visio 2016, Word 2016, Skype for Business 2016, and Lync 2013 SP1 allow remote attackers to bypass a sandbox protection mechanism and gain privileges via a crafted web site that is accessed with Internet Explorer, as demonstrated by a transition from Low Integrity to Medium Integrity, aka "Microsoft Office Elevation of Privilege Vulnerability."
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft Office 特权提升漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office中存在特权提升漏洞。远程攻击者可通过COM控件实例化受影响的Office应用程序利用该漏洞获得特权提升并跳出Internet Explorer沙盒。以下产品及版本受到影响:Microsoft Access 2007 SP3,Excel 2007 SP3,InfoPath 2007 SP3,
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2015-2503の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2015-2503のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2015-11-11 · 67 CVEs total

CVE-2015-6109Microsoft Windows内核内存信息泄漏漏洞
CVE-2015-8042多款Adobe产品释放后重用漏洞
CVE-2015-7663多款Adobe产品释放后重用漏洞
CVE-2015-7662多款Adobe产品安全漏洞
CVE-2015-7651多款Adobe产品任意代码执行漏洞
CVE-2015-6123Microsoft Outlook for Mac 欺骗漏洞
CVE-2015-6115Microsoft .NET ASLR绕过漏洞
CVE-2015-6113Microsoft Windows内核安全功能绕过漏洞
CVE-2015-6112Microsoft Windows Schannel TLS三次握手漏洞
CVE-2015-6111Microsoft Windows IPSec 拒绝服务漏洞
CVE-2015-7652多款Adobe产品释放后重用漏洞
CVE-2015-6104Microsoft Windows图形内存远程执行代码漏洞
CVE-2015-6103Microsoft Windows图形内存远程执行代码漏洞
CVE-2015-6102Microsoft Windows内核内存信息泄漏漏洞
CVE-2015-6101Microsoft Windows内核内存特权提升漏洞
CVE-2015-6100Microsoft Windows内核内存特权提升漏洞
CVE-2015-6099Microsoft .NET 跨站脚本漏洞
CVE-2015-6098Microsoft Windows NDIS 特权提升漏洞
CVE-2015-6097Microsoft Windows日记本堆溢出漏洞
CVE-2015-6096Microsoft .NET 信息泄露漏洞

Showing 20 of 67 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2015-2503へのコメント

まだコメントはありません


コメントを残す