V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-0054
CVE
Высокий

Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel for Mac 2011, Excel 2016 for Mac, Office Com…

CVSS
7.8
Высокий
EPSS
0.16
p96
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel for Mac 2011, Excel 2016 for Mac, Office Compatibility Pack SP3, Excel Viewer, Excel Services на SharePoint Server 2007 SP3, Excel Services на SharePoint Server 2010 SP2, Excel Services на SharePoint Server 2013 SP1 и Office Web Apps 2010 SP2 позволяют удаленным злоумышленникам выполнять произвольный код через специально созданный документ Office, также известное как "Уязвимость повреждения памяти Microsoft Office".

Теги · CWE
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
ExcelExcel_for_macExcel_viewerOffice_compatibility_packOffice_web_appsSharepoint_designerSharepoint_foundationSharepoint_server
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.161 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
excel*Отслеживается
excel_for_mac*Отслеживается
excel_viewer*Отслеживается
office_compatibility_pack*Отслеживается
office_web_apps*Отслеживается
sharepoint_designer*Отслеживается
sharepoint_foundation*Отслеживается
sharepoint_server*Отслеживается
Источники данных
CVE
Связанные уязвимости