V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2023-01104
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость текстового редактора Microsoft Word связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволи…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость текстового редактора Microsoft Word связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, путем открытия специально созданного файла

Теги · CWE
Без аутентификации
Затронутые продукты
Microsoft corp Microsoft 365 apps for enterpriseMicrosoft corp Microsoft office 2019Microsoft corp Microsoft office ltsc 2021Microsoft corp Microsoft office web apps server 2013 service pack 1Microsoft corp Microsoft sharepoint enterprise serverMicrosoft corp Microsoft sharepoint enterprise server 2016Microsoft corp Microsoft sharepoint foundationMicrosoft corp Microsoft sharepoint server 2019Microsoft corp Microsoft sharepoint server subscription editionMicrosoft corp Microsoft word 2013 rt service pack 1Microsoft corp Microsoft word 2013 service pack 1Microsoft corp Microsoft word 2016Microsoft corp Office online serverMicrosoft corp Sharepoint server subscription edition language packMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft Windows
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2023-21716
github-poc · https://github.com/REGGYRAIDER/CVE-2023-21716
Enterprise
Затронутые продукты
ПродуктВендорСтатус
microsoft 365 apps for enterprisemicrosoft corpОтслеживается
microsoft office 2019microsoft corpОтслеживается
microsoft office ltsc 2021microsoft corpОтслеживается
microsoft office web apps server 2013 service pack 1microsoft corpОтслеживается
microsoft sharepoint enterprise servermicrosoft corpОтслеживается
microsoft sharepoint enterprise server 2016microsoft corpОтслеживается
microsoft sharepoint foundationmicrosoft corpОтслеживается
microsoft sharepoint server 2019microsoft corpОтслеживается
microsoft sharepoint server subscription editionmicrosoft corpОтслеживается
microsoft word 2013 rt service pack 1microsoft corpОтслеживается
microsoft word 2013 service pack 1microsoft corpОтслеживается
microsoft word 2016microsoft corpОтслеживается
office online servermicrosoft corpОтслеживается
sharepoint server subscription edition language packmicrosoft corpОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
Показаны первые 20 из 154