CVE-2006-3014
35Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 30%
de la publicación al arma0 días
Publicada en NVD22 jun
1ª PoC22 jun
probabilidad de explotación
30%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Microsoft Excel allows user-assisted attackers to execute arbitrary javascript and redirect users to arbitrary sites via an Excel spreadsheet with an embedded Shockwave Flash Player ActiveX Object, which is automatically executed when the user opens the spreadsheet.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/28087⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://archives.neohapsis.com/archives/fulldisclosure/2006-06/0414.htmlhttp://hackingspirits.com/vuln-rnd/vuln-rnd.htmlhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-069http://secunia.com/advisories/21865http://secunia.com/advisories/22882http://securitytracker.com/id?1016344https://exchange.xforce.ibmcloud.com/vulnerabilities/27312https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A538http://www.adobe.com/support/security/bulletins/apsb06-11.htmlhttp://www.securiteam.com/windowsntfocus/5TP0M0KIUA.htmlhttp://www.securityfocus.com/bid/18583http://www.securityfocus.com/bid/19980