Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01734

Опубликовано: 15 апр. 2020
Источник: fstec
CVSS3: 8.8
CVSS2: 9.3
EPSS Средний

Описание

Уязвимость графического редактора Microsoft Visio, редактора электронных таблиц Microsoft Excel, программы подготовки презентаций Microsoft PowerPoint, текстового редактора Microsoft Word, пакета программ Microsoft Office и Office 365, почтового клиента Microsoft Outlook, издательского программного обеспечения Microsoft Publisher, программы управления проектами Microsoft Project, системы управления базами данных Microsoft Access связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного файла

Вендор

Microsoft Corp

Наименование ПО

Microsoft Word 2013 RT Service Pack 1
Microsoft Excel 2013 RT Service Pack 1
Microsoft Office 2013 RT Service Pack 1
Microsoft PowerPoint 2013 RT Service Pack 1
Microsoft Outlook 2013 RT Service Pack 1
Microsoft Word 2010 Service Pack 2
Microsoft Word 2013 Service Pack 1
Microsoft Office 2010 Service Pack 2
Microsoft Excel 2010 Service Pack 2
Microsoft Excel 2013 Service Pack 1
Microsoft Excel 2016
Microsoft Office 2016
Microsoft Outlook 2016
Microsoft Outlook 2010 Service Pack 2
Microsoft Outlook 2013 Service Pack 1
Microsoft Word 2016
Microsoft Office 2013 Service Pack 1
Access
Microsoft Project
Microsoft Office 2019
Microsoft PowerPoint 2010 Service Pack 2
Microsoft PowerPoint 2013 Service Pack 1
Microsoft PowerPoint 2016
Office 365 ProPlus
Microsoft Visio 2010 Service Pack 2
Microsoft Visio 2013 Service Pack 1
Microsoft Visio 2016

Версия ПО

- (Microsoft Word 2013 RT Service Pack 1)
- (Microsoft Excel 2013 RT Service Pack 1)
- (Microsoft Office 2013 RT Service Pack 1)
- (Microsoft PowerPoint 2013 RT Service Pack 1)
- (Microsoft Outlook 2013 RT Service Pack 1)
- (Microsoft Word 2010 Service Pack 2)
- (Microsoft Word 2010 Service Pack 2)
- (Microsoft Word 2013 Service Pack 1)
- (Microsoft Word 2013 Service Pack 1)
- (Microsoft Office 2010 Service Pack 2)
- (Microsoft Office 2010 Service Pack 2)
- (Microsoft Excel 2010 Service Pack 2)
- (Microsoft Excel 2010 Service Pack 2)
- (Microsoft Excel 2013 Service Pack 1)
- (Microsoft Excel 2013 Service Pack 1)
- (Microsoft Excel 2016)
- (Microsoft Excel 2016)
- (Microsoft Office 2016)
- (Microsoft Office 2016)
- (Microsoft Outlook 2016)
- (Microsoft Outlook 2016)
- (Microsoft Outlook 2010 Service Pack 2)
- (Microsoft Outlook 2010 Service Pack 2)
- (Microsoft Outlook 2013 Service Pack 1)
- (Microsoft Outlook 2013 Service Pack 1)
- (Microsoft Word 2016)
- (Microsoft Word 2016)
- (Microsoft Office 2013 Service Pack 1)
- (Microsoft Office 2013 Service Pack 1)
2013 SP1 (Access)
2013 SP1 (Access)
2016 (Access)
2016 (Access)
2010 SP2 (Microsoft Project)
2010 SP2 (Microsoft Project)
2013 SP1 (Microsoft Project)
2013 SP1 (Microsoft Project)
2016 (Microsoft Project)
2016 (Microsoft Project)
- (Microsoft Office 2019)
- (Microsoft Office 2019)
- (Microsoft PowerPoint 2010 Service Pack 2)
- (Microsoft PowerPoint 2013 Service Pack 1)
- (Microsoft PowerPoint 2013 Service Pack 1)
- (Microsoft PowerPoint 2016)
- (Microsoft PowerPoint 2016)
- (Office 365 ProPlus)
- (Office 365 ProPlus)
2010 SP2 (Access)
2010 SP2 (Access)
- (Microsoft PowerPoint 2010 Service Pack 2)
- (Microsoft Visio 2010 Service Pack 2)
- (Microsoft Visio 2010 Service Pack 2)
- (Microsoft Visio 2013 Service Pack 1)
- (Microsoft Visio 2013 Service Pack 1)
- (Microsoft Visio 2016)
- (Microsoft Visio 2016)

Тип ПО

Прикладное ПО информационных систем
СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0760

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.34566
Средний

8.8 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
почти 6 лет назад

A remote code execution vulnerability exists when Microsoft Office improperly loads arbitrary type libraries, aka 'Microsoft Office Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0991.

msrc
почти 6 лет назад

Microsoft Office Remote Code Execution Vulnerability

github
больше 3 лет назад

A remote code execution vulnerability exists when Microsoft Office improperly loads arbitrary type libraries, aka 'Microsoft Office Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0991.

EPSS

Процентиль: 97%
0.34566
Средний

8.8 High

CVSS3

9.3 Critical

CVSS2