Sploitus

Exploit for Microsoft Excel头字段解析远程代码执行漏洞

seebug · 2008-01-22

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=SSV:2845
BUGTRAQ ID: 27305
CVE ID:CVE-2008-0081
CNCVE ID:CNCVE-20080081

Microsoft Excel是一款流行的电子表格处理程序。
Microsoft Excel处理头字段数据存在问题,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。
目前没有详细漏洞细节提供。



Microsoft Excel Viewer 2003 0
+ Microsoft Office 2003 SP1
Microsoft Excel 2004 for Mac 0
Microsoft Excel 2003 SP2
Microsoft Excel 2002 
+ Microsoft Office XP 
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional 
- Microsoft Windows 95 SR2
- Microsoft Windows 95 
- Microsoft Windows 98 
- Microsoft Windows 98SE 
- Microsoft Windows ME 
- Microsoft Windows NT 4.0 SP6a
- Microsoft Windows NT 4.0 SP5
- Microsoft Windows NT 4.0 SP4
- Microsoft Windows NT 4.0 SP3
- Microsoft Windows NT 4.0 SP2
- Microsoft Windows NT 4.0 SP1
- Microsoft Windows NT 4.0 
Microsoft Excel 2000 0

 厂商解决方案
目前没有解决方案提供:

<a href=http://office.microsoft.com/excel target=_blank>http://office.microsoft.com/excel</a>