CVE-2017-0199Высокий KEVПодтвержденаЭксплойт есть
MSR
MSR
Центр реагирования Microsoft
Security Update Guide — источник истины по уязвимостям в продуктах Microsoft: номера KB-статей, затронутые сборки и заменяющие патчи. MSRC также присваивает собственный индекс эксплуатируемости, используемый наряду с CVSS.
Регион
США
Обновления
Patch Tuesday + по событиям
Лицензия
Проприетарная
Руководство по обновлениям безопасности Microsoft: Windows, Office, Azure, SQL Server, Exchange и прочие продукты первого уровня.
https://msrc.microsoft.com/update-guide →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Window…
CVSS
7.8
Высокий
EPSS
1.00
p99
Опубликовано
2017-01-01
Обновлено
2021-11-03
Описание
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 позволяют удаленным злоумышленникам выполнять произвольный код через специально подготовленный документ, также известная как "Уязвимость удаленного выполнения кода Microsoft Office/WordPad с Windows API."
Теги · CWE
KEV
Затронутые продукты
Intellispace_portal
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2021-11-03
Добавлена в KEV
2021-11-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.999 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
41894
exploitdb · https://www.exploit-db.com/exploits/41894
41934
exploitdb · https://www.exploit-db.com/exploits/41934
42995
exploitdb · https://www.exploit-db.com/exploits/42995
CVE-2017-0199
github-poc · https://github.com/ahmed-tarek22752/RCE-CVE-2017-0199-detection-analysis
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| intellispace_portal | * | Эксплуатируется |
| office | * | Эксплуатируется |
| windows_7 | * | Эксплуатируется |
| windows_server_2008 | * | Эксплуатируется |
| windows_server_2012 | * | Эксплуатируется |
| windows_vista | * | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
Показаны первые 20 из 22
Источники данных
MSR
MSR
Центр реагирования Microsoft
Security Update Guide — источник истины по уязвимостям в продуктах Microsoft: номера KB-статей, затронутые сборки и заменяющие патчи. MSRC также присваивает собственный индекс эксплуатируемости, используемый наряду с CVSS.
Регион
США
Обновления
Patch Tuesday + по событиям
Лицензия
Проприетарная
Руководство по обновлениям безопасности Microsoft: Windows, Office, Azure, SQL Server, Exchange и прочие продукты первого уровня.
https://msrc.microsoft.com/update-guide →CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Связанные уязвимости