{
    "id": "CVE-2006-3014",
    "published": "2006-06-22 00:06:00",
    "last_modified": "2026-09-23 13:10:00",
    "cvss_score": "5.1",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:H/Au:N/C:P/I:P/A:P",
    "cwe": "CWE-20",
    "description": "Microsoft Excel allows user-assisted attackers to execute arbitrary javascript and redirect users to arbitrary sites via an Excel spreadsheet with an embedded Shockwave Flash Player ActiveX Object, which is automatically executed when the user opens the spreadsheet.",
    "epss_score": "0.30101",
    "epss_percentile": "0.98161",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-27 18:17:05",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "microsoft",
            "product": "excel"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "28087",
            "title": "Microsoft Office 2003 - Embedded Shockwave Flash Object Security Bypass",
            "date": "2006-06-22",
            "url": "https://www.exploit-db.com/exploits/28087"
        }
    ],
    "refs_list": [
        "http://archives.neohapsis.com/archives/fulldisclosure/2006-06/0414.html",
        "http://hackingspirits.com/vuln-rnd/vuln-rnd.html",
        "http://secunia.com/advisories/21865",
        "http://secunia.com/advisories/22882",
        "http://securitytracker.com/id?1016344",
        "http://www.adobe.com/support/security/bulletins/apsb06-11.html",
        "http://www.securiteam.com/windowsntfocus/5TP0M0KIUA.html",
        "http://www.securityfocus.com/bid/18583",
        "http://www.securityfocus.com/bid/19980",
        "http://www.us-cert.gov/cas/techalerts/TA06-318A.html",
        "http://www.vupen.com/english/advisories/2006/3573",
        "http://www.vupen.com/english/advisories/2006/3577",
        "http://www.vupen.com/english/advisories/2006/4507",
        "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-069",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/27312",
        "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A538",
        "http://archives.neohapsis.com/archives/fulldisclosure/2006-06/0414.html",
        "http://hackingspirits.com/vuln-rnd/vuln-rnd.html",
        "http://secunia.com/advisories/21865",
        "http://secunia.com/advisories/22882",
        "http://securitytracker.com/id?1016344",
        "http://www.adobe.com/support/security/bulletins/apsb06-11.html",
        "http://www.securiteam.com/windowsntfocus/5TP0M0KIUA.html",
        "http://www.securityfocus.com/bid/18583",
        "http://www.securityfocus.com/bid/19980"
    ]
}