CVE-2013-1316

Оценки

EPSS

0.586средний58.6%
0%20%40%60%80%100%

Процентиль: 58.6%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Microsoft Publisher 2003 SP3 неправильно проверяет размер неуказанного массива, что позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный файл Publisher, также известную как “Уязвимость выделения отрицательного значения Publisher”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-20

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: publisher

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:publisher:2003:sp3:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка