V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2021-01573
BDU
Высокий

Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise связана с неверным управлением генерацией кода. Эксплуатация уязвимос…

CVSS
8.8
Высокий
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Microsoft corp Microsoft 365 apps for enterpriseMicrosoft corp Microsoft office 2010 service pack 2Microsoft corp Microsoft office 2013 rt service pack 1Microsoft corp Microsoft office 2013 service pack 1Microsoft corp Microsoft office 2016Microsoft corp Microsoft office 2019Microsoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft Windows
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
microsoft 365 apps for enterprisemicrosoft corpОтслеживается
microsoft office 2010 service pack 2microsoft corpОтслеживается
microsoft office 2013 rt service pack 1microsoft corpОтслеживается
microsoft office 2013 service pack 1microsoft corpОтслеживается
microsoft office 2016microsoft corpОтслеживается
microsoft office 2019microsoft corpОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается