Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1757

Опубликовано: 08 апр. 2014
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Microsoft Word 2007 SP3 and 2010 SP1 and SP2, and Office Compatibility Pack SP3, allocates memory incorrectly for file conversions from a binary (aka .doc) format to a newer format, which allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office File Format Converter Vulnerability."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:office_compatibility_pack:*:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:word:2007:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:word:2010:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:word:2010:sp2:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.34197
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
около 3 лет назад

Microsoft Word 2007 SP3 and 2010 SP1 and SP2, and Office Compatibility Pack SP3, allocates memory incorrectly for file conversions from a binary (aka .doc) format to a newer format, which allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office File Format Converter Vulnerability."

fstec
около 11 лет назад

Уязвимость текстового редактора Microsoft Word, позволяющая злоумышленнику вызвать сбой в работе приложения или выполнить произвольный код

EPSS

Процентиль: 97%
0.34197
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119