CVE-2003-0820 (CNNVD-200312-044)
中文标题:
Microsoft Word/Excel 远程任意代码可执行漏洞(MS03-050)
英文标题:
Microsoft Word 97, 98(J), 2000, and 2002, and Microsoft Works Suites 2001 through 2004, do not prope...
漏洞描述
中文描述:
Microsoft Word和Excel是流行的文字编辑软件。 Microsoft Word和Excel对宏处理存在安全问题,远程攻击者可以利用这个漏洞构建恶意文档,诱使用户访问,以用户权限增加、更改、删除文件数据、与WEB站点交互或格式化驱动盘。 - 在Microsoft Excel存在安全漏洞可允许恶意代码执行。Excel在读取宏指令前检查数据表的时存在问题。如果成功利用这个漏洞。攻击者可以构建恶意文件绕过宏安全模型。如果恶意数据表被打开,这个漏洞就允许嵌入文件的宏自动被执行,而无视宏安全是否设置。恶意宏可以以用户权限增加,更改或删除文件数据,或与WEB站点交互或格式化驱动盘。 - Microsoft Word存在一个安全漏洞允许恶意代码被执行。问题存在于Word在检查嵌入到文档中的宏名称数据长度时缺少正确的边界缓冲区检查,如果构建恶意文档可导致在Word中溢出数据值,并允许执行任意代码,如果成功,攻击者可以以用户权限增加,更改或删除文件数据,或与WEB站点交互或格式化驱动盘。
英文描述:
Microsoft Word 97, 98(J), 2000, and 2002, and Microsoft Works Suites 2001 through 2004, do not properly check the length of the "Macro names" data value, which could allow remote attackers to execute arbitrary code via a buffer overflow attack.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | word | 97 | - | - |
cpe:2.3:a:microsoft:word:97:*:*:*:*:*:*:*
|
| microsoft | word | 98 | - | - |
cpe:2.3:a:microsoft:word:98:*:*:*:*:*:*:*
|
| microsoft | word | 2000 | - | - |
cpe:2.3:a:microsoft:word:2000:*:*:*:*:*:*:*
|
| microsoft | word | 2002 | - | - |
cpe:2.3:a:microsoft:word:2002:*:*:*:*:*:*:*
|
| microsoft | works | 2001 | - | - |
cpe:2.3:a:microsoft:works:2001:*:*:*:*:*:*:*
|
| microsoft | works | 2002 | - | - |
cpe:2.3:a:microsoft:works:2002:*:*:*:*:*:*:*
|
| microsoft | works | 2003 | - | - |
cpe:2.3:a:microsoft:works:2003:*:*:*:*:*:*:*
|
| microsoft | works | 2004 | - | - |
cpe:2.3:a:microsoft:works:2004:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2003-0820 |
2025-11-11 15:17:27 | 2025-11-11 07:32:19 |
| NVD | nvd_CVE-2003-0820 |
2025-11-11 14:50:37 | 2025-11-11 07:41:05 |
| CNNVD | cnnvd_CNNVD-200312-044 |
2025-11-11 15:08:43 | 2025-11-11 07:48:52 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200312-044
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 8
- data_sources: ['cve'] -> ['cve', 'nvd']