CVE-2006-3650

🔴 Łataj teraz

Błąd w Microsoft Office umożliwia zdalne wykonanie kodu przez złośliwy dokument Word.

CVSS
9.3
EPSS
52.9%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

Microsoft Office 2000, XP, 2003, 2004 for Mac, and v.X for Mac do not properly parse the length of a chart record, which allows remote user-assisted attackers to execute arbitrary code via a Word document with an embedded malformed chart record that triggers an overwrite of pointer values with values from the document, a different vulnerability than CVE-2006-3434, CVE-2006-3864, and CVE-2006-3868.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)52.9%
Opublikowano (NVD)2006-10-10 22:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje