CVE-2011-1982

Оценки

EPSS

0.610средний61.0%
0%20%40%60%80%100%

Процентиль: 61.0%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Microsoft Office 2007 SP2 и 2010 Gold и SP1 не инициализирует неуказанный указатель объекта во время открытия документов Word, что позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный документ, также известная как «Уязвимость неинициализированного указателя объекта Office».

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-20

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: office

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:office:2007:sp2:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:office:2010:*:x32:*:*:*:*:*",...

Источник: nvd

Конец списка