BDU:2022-04047

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.6критический3.x
0246810

Оценка CVSS: 9.6/10

Все оценки CVSS

CVSS 3.x
9.6

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Уязвимость пакета программ Microsoft Office связана со смещением указателей при обработке элемента размера cbHdrData записи FEATHEADER файлов формата BIFF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или получить полный контроль над приложением

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Эксплойты

ID эксплойта: BDU:2022-04047

Источник: bdu_exploit

URL: https://bdu.fstec.ru/vul

ID эксплойта: 14706

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/14706

ID эксплойта: 16625

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16625

Рекомендации

Источник: bdu

Использование рекомендаций:
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-067

URL: https://bdu.fstec.ru/vul/2022-04047

Уязвимое ПО (10)

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft excel viewer 2003 service pack 3

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft excel viewer service pack 1

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft excel viewer service pack 2

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft office

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft office 2003 service pack 3

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft office 2004

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft office 2007 service pack 1

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft office 2007 service pack 2

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft office 2008

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: open xml file format converter

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Конец списка