CVE-2009-1136
Microsoft Office Web コンポーネントの Spreadsheet ActiveX コントロール (別名 OWC10 または OWC11) は、Office XP SP3 および Office 2003 SP3、Office XP Web Components SP3、Office 2003...
- 公開済み
- 2009/07/15
- 更新済み
- 2024/08/07
- CNA の割り当て
- microsoft
- 観察された証拠
- 2009/07/16
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C高 · 今後 30 日間
- パーセンタイル
- 99.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Microsoft Office Web コンポーネントの Spreadsheet ActiveX コントロール (別名 OWC10 または OWC11) は、Office XP SP3 および Office 2003 SP3、Office XP Web Components SP3、Office 2003 Web Components SP3、2007 Microsoft Office システム用 Office 2003 Web Components SP1、Internet Security and Acceleration (ISA) Server 2004 SP3 および 2006 Gold と SP1、Office Small Business Accounting 2006 に同梱されて配布されており、Internet Explorer で使用される場合、リモートの攻撃者が msDataSourceObject メソッドへの巧妙に細工された呼び出しを介して任意のコードを実行できるようになります。これは 2009 年 7 月および 8 月に実際に悪用され、「Office Web Components HTML スクリプトの脆弱性」として知られています。
ソース
2anonymous · windows · 2009/07/16
Metasploit · windows · 2010/07/20
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。