Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1651

Опубликовано: 14 апр. 2015
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Use-after-free vulnerability in Microsoft Word 2007 SP3, Word Viewer, and Office Compatibility Pack SP3 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Component Use After Free Vulnerability."

Комментарий

CWE-416: Use After Free

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:office_compatibility_pack:*:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:word:2007:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:word_viewer:*:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.53055
Средний

9.3 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Use-after-free vulnerability in Microsoft Word 2007 SP3, Word Viewer, and Office Compatibility Pack SP3 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Component Use After Free Vulnerability."

fstec
почти 11 лет назад

Уязвимость программы для просмотра текста Microsoft Word Viewer, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя

fstec
почти 11 лет назад

Уязвимость пакета программ Microsoft Office, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя

fstec
почти 11 лет назад

Уязвимость пакета программ Microsoft Office, позволяющая злоумышленнику выполнить произвольный код c привилегиями текущего пользователя

EPSS

Процентиль: 98%
0.53055
Средний

9.3 Critical

CVSS2

Дефекты

NVD-CWE-Other
Уязвимость CVE-2015-1651