Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1400

Опубликовано: 10 дек. 2019
Источник: msrc
EPSS Низкий

Уязвимость утечки информации в Microsoft Access из-за некорректной обработки объектов в памяти

Описание

Злоумышленник, получивший доступ к данной информации, способен использовать ее для дальнейшей компрометации системы.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо авторизоваться на уязвимой системе и запустить специально подготовленное приложение.

Решение

Обновление безопасности устраняет уязвимость, корректируя обработку объектов в памяти в Microsoft Access.

Часто задаваемые вопросы (FAQ)

Какой тип информации может быть раскрыт из-за этой уязвимости?

Тип информации, который может быть раскрыт при успешной эксплуатации этой уязвимости, — неинициализированная память.

Является ли Окно предпросмотра вектором атаки для этой уязвимости?

Нет, Окно предпросмотра не является вектором атаки.

Обновления

ПродуктСтатьяОбновление
Microsoft Office 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2013 Service Pack 1 (32-bit editions)
Microsoft Office 2013 Service Pack 1 (64-bit editions)
Microsoft Office 2013 RT Service Pack 1
-
Microsoft Office 2016 (32-bit edition)
Microsoft Office 2016 (64-bit edition)
Microsoft Office 2019 for 32-bit editions
-
Microsoft Office 2019 for 64-bit editions
-
Office 365 ProPlus for 32-bit Systems
-

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 81%
0.01654
Низкий

Связанные уязвимости

CVSS3: 5.5
nvd
почти 6 лет назад

An information disclosure vulnerability exists in Microsoft Access software when the software fails to properly handle objects in memory, aka 'Microsoft Access Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1463.

CVSS3: 5.5
github
больше 3 лет назад

An information disclosure vulnerability exists in Microsoft Access software when the software fails to properly handle objects in memory, aka 'Microsoft Access Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2019-1463.

CVSS3: 5.5
fstec
почти 6 лет назад

Уязвимость реляционной системы управления базами Microsoft Access пакетов программ Microsoft Office и Office 365, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 81%
0.01654
Низкий