Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ffww-3j7j-g93q

Опубликовано: 08 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Incomplete list of disallowed inputs in Microsoft Office OneNote allows an unauthorized attacker to bypass a security feature locally.

Incomplete list of disallowed inputs in Microsoft Office OneNote allows an unauthorized attacker to bypass a security feature locally.

EPSS

Процентиль: 69%
0.00608
Низкий

7.8 High

CVSS3

Дефекты

CWE-184

Связанные уязвимости

CVSS3: 7.8
nvd
2 месяца назад

Incomplete list of disallowed inputs in Microsoft Office OneNote allows an unauthorized attacker to bypass a security feature locally.

CVSS3: 7.8
msrc
2 месяца назад

Microsoft OneNote Security Feature Bypass Vulnerability

CVSS3: 7.8
fstec
2 месяца назад

Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с использованием неполного чёрного списка, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 69%
0.00608
Низкий

7.8 High

CVSS3

Дефекты

CWE-184