CVE-2006-4694 (CNNVD-200609-473)
中文标题:
Microsoft PowerPoint 远程代码执行漏洞
英文标题:
Unspecified vulnerability in PowerPoint in Microsoft Office 2000, Office XP and Office 2003 allows u...
漏洞描述
中文描述:
Microsoft PowerPoint是非常流行的电子文稿演示工具。 PowerPoint在处理包含有畸形字符串的PPT文件时存在漏洞,可能允许攻击者执行任意指令。 目前这个漏洞正在被Trojan.PPDropper.F木马积极的利用。如果系统被该木马入侵的话,会在系统上留下以下文件: * FinalPresentationF05.ppt * 2006-Jane.ppt 木马在运行时会执行以下操作: 1. 创建以下文件之一: * %CurrentFolder%\Fina1PresentationF05.ppt * %CurrentFolder%\2OO6-Jane.ppt 2. 打开一个Microsoft PowerPoint文件使其看起来像是合法的文档。 3. 利用Microsoft安全警告925984中所述的漏洞并留下以下文件: %CurrentFolder%\update.exe
英文描述:
Unspecified vulnerability in PowerPoint in Microsoft Office 2000, Office XP and Office 2003 allows user-assisted attackers to execute arbitrary code via a crafted record in a PPT file, as exploited by malware such as Exploit:Win32/Controlppt.W, Exploit:Win32/Controlppt.X, and Exploit-PPT.d/Trojan.PPDropper.F. NOTE: it has been reported that the attack vector involves SlideShowWindows.View.GotoNamedShow.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | office | * | - | - |
cpe:2.3:a:microsoft:office:*:*:*:*:*:*:*:*
|
| microsoft | office | 2000 | - | - |
cpe:2.3:a:microsoft:office:2000:*:*:*:*:*:*:*
|
| microsoft | office | 2003 | - | - |
cpe:2.3:a:microsoft:office:2003:*:*:*:*:*:*:*
|
| microsoft | office | xp | - | - |
cpe:2.3:a:microsoft:office:xp:sp1:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:M/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2006-4694 |
2025-11-11 15:17:45 | 2025-11-11 07:32:37 |
| NVD | nvd_CVE-2006-4694 |
2025-11-11 14:51:51 | 2025-11-11 07:41:22 |
| CNNVD | cnnvd_CNNVD-200609-473 |
2025-11-11 15:08:53 | 2025-11-11 07:49:10 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 代码注入
- cnnvd_id: 未提取 -> CNNVD-200609-473
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 4
- references_count: 16 -> 15
- data_sources: ['cve'] -> ['cve', 'nvd']