V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-2468
CVE
КритическийПодтвержденаЭксплойт есть

Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office for Mac 2011, Office for Mac 2016, Office …

CVSS
9.3
Критический
EPSS
0.43
p98
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office for Mac 2011, Office for Mac 2016, Office Compatibility Pack SP3, Word Viewer, Word Automation Services на SharePoint Server 2010 SP2 и 2013 SP1, Word Web Apps 2010 SP2 и Office Web Apps Server 2013 SP1 позволяют удаленным злоумышленникам выполнять произвольный код через специально созданный документ, также известный как "Уязвимость повреждения памяти Microsoft Office".

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
OfficeOffice_compatibility_packSharepoint_serverWordWord_viewerWord_web_appsWord_web_apps_server
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.434 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
37912
exploitdb · https://www.exploit-db.com/exploits/37912
Enterprise
Затронутые продукты
ПродуктВендорСтатус
office*Отслеживается
office_compatibility_pack*Отслеживается
sharepoint_server*Отслеживается
word*Отслеживается
word_viewer*Отслеживается
word_web_apps*Отслеживается
word_web_apps_server*Отслеживается
Источники данных
CVE