CVE-2006-3864

🔴 Łataj teraz

Wykorzystanie błędu w mso.dll w Microsoft Office umożliwia zdalne wykonanie kodu.

CVSS
9.3
EPSS
45.7%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

Unspecified vulnerability in mso.dll in Microsoft Office 2000, XP, and 2003, and Microsoft PowerPoint 2000, XP, and 2003, allows remote user-assisted attackers to execute arbitrary code via a malformed record in a (1) .DOC, (2) .PPT, or (3) .XLS file that triggers memory corruption, related to an "array boundary condition" (possibly an array index overflow), a different vulnerability than CVE-2006-3434, CVE-2006-3650, and CVE-2006-3868.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)45.7%
Opublikowano (NVD)2006-10-10 22:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje