Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-0853

Опубликовано: 15 фев. 2018
Источник: nvd
CVSS3: 3.3
CVSS2: 4.3
EPSS Низкий

Описание

Microsoft Office 2010 SP2, Microsoft Office 2013 SP1 and RT SP1, Microsoft Office 2016, and Microsoft Office 2016 Click-to-Run (C2R) allow an information disclosure vulnerability, due to how Office initializes the affected variable, aka "Microsoft Office Information Disclosure Vulnerability".

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:2013:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:2016:*:*:*:click-to-run:*:*:*

EPSS

Процентиль: 92%
0.08004
Низкий

3.3 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-665

Связанные уязвимости

msrc
больше 7 лет назад

Microsoft Office Information Disclosure Vulnerability

CVSS3: 3.3
github
около 3 лет назад

Microsoft Office 2010 SP2, Microsoft Office 2013 SP1 and RT SP1, Microsoft Office 2016, and Microsoft Office 2016 Click-to-Run (C2R) allow an information disclosure vulnerability, due to how Office initializes the affected variable, aka "Microsoft Office Information Disclosure Vulnerability".

EPSS

Процентиль: 92%
0.08004
Низкий

3.3 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-665