V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-0199
MSR
Высокий KEVПодтвержденаЭксплойт есть

Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Window…

CVSS
7.8
Высокий
EPSS
1.00
p99
Опубликовано
2017-01-01
Обновлено
2021-11-03
Описание

Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 позволяют удаленным злоумышленникам выполнять произвольный код через специально подготовленный документ, также известная как "Уязвимость удаленного выполнения кода Microsoft Office/WordPad с Windows API."

Теги · CWE
KEV
Затронутые продукты
Intellispace_portal
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2021-11-03
Добавлена в KEV
2021-11-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.999 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
41894
exploitdb · https://www.exploit-db.com/exploits/41894
Enterprise
41934
exploitdb · https://www.exploit-db.com/exploits/41934
Enterprise
42995
exploitdb · https://www.exploit-db.com/exploits/42995
Enterprise
CVE-2017-0199
github-poc · https://github.com/ahmed-tarek22752/RCE-CVE-2017-0199-detection-analysis
Enterprise
Затронутые продукты
ПродуктВендорСтатус
intellispace_portal*Эксплуатируется
office*Эксплуатируется
windows_7*Эксплуатируется
windows_server_2008*Эксплуатируется
windows_server_2012*Эксплуатируется
windows_vista*Эксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
Показаны первые 20 из 22
Источники данных
MSR
CVE
Связанные уязвимости