在没有限制或提示的情况下启用 Microsoft Office ActiveX 控制

high Nessus 插件 ID 123458

简介

远程主机上安装的 Microsoft Office 应用程序在没有限制和提示的情况下启用 ActiveX 控制。

描述

远程主机上安装的 Microsoft Office 应用程序在没有限制和提示的情况下启用 ActiveX 控制。

解决方案

禁用 ActiveX 控制,或在有提示和其他限制的情况下加以启用。

插件详情

严重性: High

ID: 123458

文件名: smb_nt_office_activex_check.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2019/3/28

最近更新时间: 2023/3/27

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS 分数理由: Tenable research analyzed the issue and assigned a score for it.

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: manual

CVSS v3

风险因素: High

基本分数: 7.3

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:microsoft:office

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible