CVE-2002-1143 (CNNVD-200304-102)

MEDIUM 有利用代码
中文标题:
Microsoft Word INCLUDETEXT文档共享远程文件泄露漏洞(MS02-059)
英文标题:
Microsoft Word and Excel allow remote attackers to steal sensitive information via certain field cod...
CVSS分数: 5.0
发布时间: 2003-04-03 05:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v5
漏洞描述
中文描述:

Microsoft Word和EXCEL是一款流行的办公软件。INCLUDETEXT字段代码用来插入任意本地文件到文档中。 INCLUDETEXT字段代码(或称外部更新)存在安全问题,远程攻击者可以利用这个漏洞获取目标用户系统中的任意文件内容。 Word和Excel提供一种机制可以把一个文档的数据插入和在其他文档中更新,这种机制在Word中成为字段代码(field codes)而在Excel成为外部更新,可以自动的减少用户手工操作数量。如Word字段代码可以在一个文档中插入标准法律声明段落,而在Excel中使用外部更新可以自动在不同表单中更新图表等。 恶意使用字段代码和外部更新可以导致在没有任何提示的情况下窃取用户信息。部分事件可以出发字段代码和外部更新更新操作,如保存文档或者用户手工更新链接。一般来说用户会注意到这些更新的操作,但是,构建特殊的字段代码或者外部更新可以在没有任何指示的情况下发生,导致攻击者建立的恶意文档在打开的时候更新文档中包含的内容。 如INCLUDETEXT字段代码(或称内部更新)可以包含在一个WORD文档中,并可以引用目标用户本地系统中的任意文件,然后目标用户把文档发送出去的时候,包含的本地文件也会发送出去。这在网络共享环境中攻击者可以利用这个漏洞获得其他用户本地系统文件。 要利用这个漏洞,攻击者可以通过构建WEB页面提供恶意WORD文档,并诱使有此漏洞的用户查看。

英文描述:

Microsoft Word and Excel allow remote attackers to steal sensitive information via certain field codes that insert the information when the document is returned to the attacker, as demonstrated in Word using (1) INCLUDETEXT or (2) INCLUDEPICTURE, aka "Flaw in Word Fields and Excel External Updates Could Lead to Information Disclosure."

CWE类型:
(暂无数据)
标签:
remote windows Alex Gantman OSVDB-10733 Richard Edwards OSVDB-10734
受影响产品
厂商 产品 版本 版本范围 平台 CPE
microsoft excel 2002 - - cpe:2.3:a:microsoft:excel:2002:*:*:*:*:*:*:*
microsoft word * - - cpe:2.3:a:microsoft:word:*:*:*:*:*:mac_os_x:*:*
microsoft word 97 - - cpe:2.3:a:microsoft:word:97:*:*:*:*:*:*:*
microsoft word 98 - - cpe:2.3:a:microsoft:word:98:*:*:*:*:*:*:*
microsoft word 2000 - - cpe:2.3:a:microsoft:word:2000:*:*:*:*:*:*:*
microsoft word 2001 - - cpe:2.3:a:microsoft:word:2001:*:*:*:*:mac_os_x:*:*
microsoft word 2002 - - cpe:2.3:a:microsoft:word:2002:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
20020919 More vulnerabilities (Re: Security side-effects of Word fields) mailing-list
cve.org
访问
MS02-059 vendor-advisory
cve.org
访问
5764 vdb-entry
cve.org
访问
word-includetext-read-files(10008) vdb-entry
cve.org
访问
word-includepicture-read-files(10155) vdb-entry
cve.org
访问
oval:org.mitre.oval:def:202 vdb-entry
cve.org
访问
5586 vdb-entry
cve.org
访问
VU#899713 third-party-advisory
cve.org
访问
20020826 Security side-effects of Word fields mailing-list
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
ExploitDB EDB-21764 EXPLOIT
exploitdb
访问
Download Exploit EDB-21764 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2002-1143 ADVISORY
cve.org
访问
ExploitDB EDB-21812 EXPLOIT
exploitdb
访问
Download Exploit EDB-21812 EXPLOIT
exploitdb
访问
CVSS评分详情
5.0
MEDIUM
CVSS向量: AV:N/AC:L/Au:N/C:P/I:N/A:N
CVSS版本: 2.0
机密性
PARTIAL
完整性
NONE
可用性
NONE
时间信息
发布时间:
2003-04-03 05:00:00
修改时间:
2024-08-08 03:12:17
创建时间:
2025-11-11 15:32:16
更新时间:
2025-11-11 16:16:32
利用信息
此漏洞有可利用代码!
利用代码数量: 2
利用来源:
未知 未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2002-1143 2025-11-11 15:17:24 2025-11-11 07:32:16
NVD nvd_CVE-2002-1143 2025-11-11 14:50:28 2025-11-11 07:41:03
CNNVD cnnvd_CNNVD-200304-102 2025-11-11 15:08:41 2025-11-11 07:48:51
EXPLOITDB exploitdb_EDB-21764 2025-11-11 15:05:57 2025-11-11 08:16:29
EXPLOITDB exploitdb_EDB-21812 2025-11-11 15:05:57 2025-11-11 08:16:32
版本与语言
当前版本: v5
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
:
:
安全公告
暂无安全公告信息
变更历史
v5 EXPLOITDB
2025-11-11 16:16:32
references_count: 13 → 15; tags_count: 4 → 6
查看详细变更
  • references_count: 13 -> 15
  • tags_count: 4 -> 6
v4 EXPLOITDB
2025-11-11 16:16:29
references_count: 10 → 13; tags_count: 0 → 4; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 10 -> 13
  • tags_count: 0 -> 4
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:48:51
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200304-102; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200304-102
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:03
cvss_score: 未提取 → 5.0; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:P/I:N/A:N; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 7; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 5.0
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:N/A:N
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 7
  • data_sources: ['cve'] -> ['cve', 'nvd']