V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2021-05392
BDU
Высокий

Уязвимость пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps Server, службы Word Automation Serv…

CVSS
8.8
Высокий
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps Server, службы Word Automation Services и текстового редактора Microsoft Word связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного файла с расширением RTF

Теги · CWE
Без аутентификации
Затронутые продукты
Microsoft corp Microsoft office 2010 service pack 2Microsoft corp Microsoft office compatibility pack service pack 3Microsoft corp Microsoft office web apps 2010 service pack 2Microsoft corp Microsoft office web apps server 2013 service pack 1Microsoft corp Microsoft office word viewerMicrosoft corp Microsoft word 2007 service pack 3Microsoft corp Microsoft word 2010 service pack 2Microsoft corp Microsoft word 2011Microsoft corp Microsoft word 2013 rt service pack 1Microsoft corp Microsoft word 2013 service pack 1Microsoft corp Microsoft word 2016Microsoft corp Microsoft word automation servicesMicrosoft corp Office online serverMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft Windows
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
microsoft office 2010 service pack 2microsoft corpОтслеживается
microsoft office compatibility pack service pack 3microsoft corpОтслеживается
microsoft office web apps 2010 service pack 2microsoft corpОтслеживается
microsoft office web apps server 2013 service pack 1microsoft corpОтслеживается
microsoft office word viewermicrosoft corpОтслеживается
microsoft word 2007 service pack 3microsoft corpОтслеживается
microsoft word 2010 service pack 2microsoft corpОтслеживается
microsoft word 2011microsoft corpОтслеживается
microsoft word 2013 rt service pack 1microsoft corpОтслеживается
microsoft word 2013 service pack 1microsoft corpОтслеживается
microsoft word 2016microsoft corpОтслеживается
microsoft word automation servicesmicrosoft corpОтслеживается
office online servermicrosoft corpОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
Показаны первые 20 из 34