U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2006-3431

Change History

CVE Translated by NIST 10/20/2016 1:45:00 AM

Action Type Old Value New Value
Added Translation

								
							
							
						
Desbordamiento de búfer en ciertas versiones en lengua asiática de Microsoft Excel podrían permitir a atacantes asistidos por usuario ejecutar código arbitrario a través de un registro STYLE manipulado en una hoja de cálculo que desencadena el desbordamiento cuando el usuario trata de reparar el documento o selecciona la opción "Style", como se demuestra por nanika.xls. NOTA: Microsoft ha confirmado a CVE a través de e-mail que esta vulnerabilidad es diferente a las otras vulnerabilidades Excel anunciadas antes del 07-07-2006, incluyendo CVE-2006-3059 y CVE-2006-3086.
Removed Translation
Desbordamiento de búfer en ciertas versiones en lengua asiática de Microsoft Excel podrían permitir a atacantes ayudados por el usuario ejecutar código de su elección a través de un archivo STYLE manipulado en una hoja de cálculo que dispara el desbordamiento cuando el usuario intenta reparar el documentos o selecciona la opción "style", como se demostró por nanika.xls. NOTA: Microsoft ha confirmado a CVE por email que esta es distinta a otras vulnerabilidades de Excel anunciadas antes del 07-07-2006, incluyendo CVE-2006-3059 y CVE-2006-3086.