Описание
Уязвимость библиотеки Word97Import200.dll программы создания и редактирования текстовых документов Corel WordPerfect связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию с помощью специально созданного DOC - файла
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- FG-VD
EPSS
5.5 Medium
CVSS3
4.7 Medium
CVSS2
Связанные уязвимости
Word97Import200.dll in Corel WordPerfect 2020 20.0.0.200 is affected by an Out-of-bounds Read vulnerability when parsing a crafted file. An unauthenticated attacker could leverage this vulnerability to access unauthorized system memory in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious DOC file.
Word97Import200.dll in Corel WordPerfect 2020 20.0.0.200 is affected by an Out-of-bounds Read vulnerability when parsing a crafted file. An unauthenticated attacker could leverage this vulnerability to access unauthorized system memory in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious DOC file.
EPSS
5.5 Medium
CVSS3
4.7 Medium
CVSS2