Office Web Components (OWC)Spreadsheet组件”XMLURL”属性漏洞

Office Web Components (OWC)Spreadsheet组件”XMLURL”属性漏洞

漏洞ID 1203528 漏洞类型 未知
发布时间 2002-12-18 更新时间 2002-12-18
图片[1]-Office Web Components (OWC)Spreadsheet组件”XMLURL”属性漏洞-安全小百科CVE编号 CVE-2002-1339
图片[2]-Office Web Components (OWC)Spreadsheet组件”XMLURL”属性漏洞-安全小百科CNNVD-ID CNNVD-200212-036
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89483
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-036
|漏洞详情
OfficeWebComponents(OWC)10版本中Spreadsheet组件的”XMLURL”属性跟有重定向漏洞。远程攻击者可以利用该漏洞判断异常的本地文件是否存在,或读取WorkSheetXML文件。
|受影响的产品
Microsoft Office Web Components 2002

+

Microsoft BizTalk Server 2002 Developer Edition

+

Microsoft BizTalk Server 2002 Enterprise Edition

|参考资料

来源:security.greymagic.com
链接:http://security.greymagic.com/adv/gm008-ie/
来源:BUGTRAQ
名称:20020408MultiplelocalfilesdetectionissueswithOWCinIE(GM#008-IE)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=101830175621193&w;=2

相关推荐: KaZaA Media Desktop Large Message Denial Of Service Vulnerability

KaZaA Media Desktop Large Message Denial Of Service Vulnerability 漏洞ID 1101787 漏洞类型 Failure to Handle Exceptional Conditions 发布时间 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享