Описание
Уязвимость пакета офисных программ Microsoft Office связана с обработкой объектов в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Вендор
Microsoft Corp
Наименование ПО
Microsoft Excel
Microsoft Office for Mac
Microsoft Office
Office 365
Версия ПО
2013 RT SP1 (Microsoft Excel)
2016 (Microsoft Office for Mac)
2010 SP2 (Microsoft Excel)
2010 SP2 (Microsoft Excel)
2013 SP1 (Microsoft Excel)
2013 SP1 (Microsoft Excel)
2016 (Microsoft Excel)
2016 (Microsoft Excel)
2019 (Microsoft Office)
2019 (Microsoft Office)
ProPlus (Office 365)
ProPlus (Office 365)
2019 (Microsoft Office for Mac)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1327
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 97%
0.37247
Средний
8.8 High
CVSS3
9.3 Critical
CVSS2
Связанные уязвимости
CVSS3: 8.8
nvd
почти 6 лет назад
A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka 'Microsoft Excel Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1331.
github
больше 3 лет назад
A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka 'Microsoft Excel Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-1331.
EPSS
Процентиль: 97%
0.37247
Средний
8.8 High
CVSS3
9.3 Critical
CVSS2