Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3235

Опубликовано: 16 июн. 2016
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Высокий

Описание

Microsoft Visio 2007 SP3, Visio 2010 SP2, Visio 2013 SP1, Visio 2016, Visio Viewer 2007 SP3, and Visio Viewer 2010 mishandle library loading, which allows local users to gain privileges via a crafted application, aka "Microsoft Office OLE DLL Side Loading Vulnerability."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:visio:2007:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio:2013:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio_viewer:2007:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio_viewer:2010:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.85808
Высокий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

msrc
около 9 лет назад

Microsoft Office Remote Code Execution Vulnerability

CVSS3: 7.8
github
около 3 лет назад

Microsoft Visio 2007 SP3, Visio 2010 SP2, Visio 2013 SP1, Visio 2016, Visio Viewer 2007 SP3, and Visio Viewer 2010 mishandle library loading, which allows local users to gain privileges via a crafted application, aka "Microsoft Office OLE DLL Side Loading Vulnerability."

fstec
около 9 лет назад

Уязвимость графического редактора Microsoft Visio и средства просмотра и печати документов Microsoft Visio Viewer, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 99%
0.85808
Высокий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

NVD-CWE-noinfo