CVE-2006-0031
Published · Updated
8Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackepss 18%
exploitation probability
18%top 3% of all CVEs
observed exploitation
nono source reports it
Stack-based buffer overflow in Microsoft Excel 2000, 2002, and 2003, in Microsoft Office 2000 SP3 and other packages, allows user-assisted attackers to execute arbitrary code via an Excel file with a malformed record with a modified length value, which leads to memory corruption.
Affected products
n/a · n/aReferences
http://archives.neohapsis.com/archives/fulldisclosure/2006-02/1521.htmlhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-012http://secunia.com/advisories/19138http://secunia.com/advisories/19238http://securityreason.com/securityalert/589http://securitytracker.com/id?1015766https://exchange.xforce.ibmcloud.com/vulnerabilities/25228https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1327https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1525https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1750https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A763http://support.avaya.com/elmodocs2/security/ASA-2006-069.htm