CVE-2006-3435

🔴 Łataj teraz

Błąd w PowerPoint umożliwia zdalne wykonanie kodu poprzez złośliwe dane w polu notatek.

CVSS
9.3
EPSS
46.6%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

PowerPoint in Microsoft Office 2000, XP, 2003, 2004 for Mac, and v.X for Mac does not properly parse the slide notes field in a document, which allows remote user-assisted attackers to execute arbitrary code via crafted data in this field, which triggers an erroneous object pointer calculation that uses data from within the document. NOTE: this issue is different than other PowerPoint vulnerabilities including CVE-2006-4694.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)46.6%
Opublikowano (NVD)2006-10-10 21:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje