xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

双击OFFCIE文档可以执行DLL文件漏洞


发布时间:2000-09-25
更新时间:2000-09-25
严重程度:
威胁程度:普通用户访问权限
错误类型:设计错误
利用方式:客户机模式

受影响系统
MS Office 2000
详细描述
riched20.dll和msi.dll文件在当前目录的话,在这个目录中双击OFFICE文档
就会执行这两个DLL文件。EXCEL没有使用RICHED20.DLL但使用了MSI.DLL文件。

测试代码
http://www.guninski.com/dll1.cpp 下载dll1.cpp并编译并进行测试。

解决方案
尚无

相关信息