Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cg3q-ffg6-3wcg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

A remote code execution vulnerability exists when the Microsoft Speech API (SAPI) improperly handles text-to-speech (TTS) input, aka 'Microsoft Speech API Remote Code Execution Vulnerability'.

A remote code execution vulnerability exists when the Microsoft Speech API (SAPI) improperly handles text-to-speech (TTS) input, aka 'Microsoft Speech API Remote Code Execution Vulnerability'.

EPSS

Процентиль: 94%
0.14521
Средний

7.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
nvd
около 6 лет назад

A remote code execution vulnerability exists when the Microsoft Speech API (SAPI) improperly handles text-to-speech (TTS) input. The vulnerability could corrupt memory in a way that enables an attacker to execute arbitrary code in the context of the current user. To exploit the vulnerability, an attacker would need to convince a user to open a specially crafted document containing TTS content invoked through a scripting language. The update address the vulnerability by modifying how the system handles objects in memory.

CVSS3: 7.8
msrc
около 6 лет назад

Microsoft Speech API Remote Code Execution Vulnerability

CVSS3: 7.8
fstec
около 6 лет назад

Уязвимость программного интерфейса для распознавания и синтеза речи Speech API операционных систем Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 94%
0.14521
Средний

7.8 High

CVSS3

Дефекты

CWE-787