Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0953

Опубликовано: 16 мая 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Средний

Описание

A remote code execution vulnerability exists in Microsoft Word software when it fails to properly handle objects in memory, aka 'Microsoft Word Remote Code Execution Vulnerability'.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:office:2016:*:*:*:*:mac_os_x:*:*
cpe:2.3:a:microsoft:office:2019:*:*:*:*:macos:*:*
cpe:2.3:a:microsoft:office:2019:*:*:*:click-to-run:*:x64:*
cpe:2.3:a:microsoft:office:2019:*:*:*:click-to-run:*:x86:*
cpe:2.3:a:microsoft:office_365_proplus:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:office_online_server:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:word:2016:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.25636
Средний

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

msrc
больше 6 лет назад

Microsoft Word Remote Code Execution Vulnerability

github
больше 3 лет назад

A remote code execution vulnerability exists in Microsoft Word software when it fails to properly handle objects in memory, aka 'Microsoft Word Remote Code Execution Vulnerability'.

CVSS3: 7.8
fstec
больше 6 лет назад

Уязвимость пакетов программ Microsoft Office и Office 365, веб-сервера Office Online Server и текстового редактора Microsoft Word, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 96%
0.25636
Средний

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

NVD-CWE-noinfo