Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-0760

Опубликовано: 15 апр. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Средний

Описание

A remote code execution vulnerability exists when Microsoft Office improperly loads arbitrary type libraries, aka 'Microsoft Office Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0991.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:access:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:access:2013:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:access:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:excel:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:excel:2013:sp1:*:*:rt:*:*:*
cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:2013:sp1:*:*:-:*:*:*
cpe:2.3:a:microsoft:office:2013:sp1:*:*:rt:*:*:*
cpe:2.3:a:microsoft:office:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:2019:*:*:*:*:-:*:*
cpe:2.3:a:microsoft:office_365_proplus:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:outlook:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:outlook:2013:sp1:*:*:-:*:*:*
cpe:2.3:a:microsoft:outlook:2013:sp1:*:*:rt:*:*:*
cpe:2.3:a:microsoft:outlook:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2013:sp1:*:*:-:*:*:*
cpe:2.3:a:microsoft:powerpoint:2013:sp1:*:*:rt:*:*:*
cpe:2.3:a:microsoft:powerpoint:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:project:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:project:2013:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:project:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:publisher:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:publisher:2013:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:publisher:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio:2013:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:word:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:word:2013:sp1:*:*:-:*:*:*
cpe:2.3:a:microsoft:word:2013:sp1:*:*:rt:*:*:*
cpe:2.3:a:microsoft:word:2016:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.34566
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

msrc
почти 6 лет назад

Microsoft Office Remote Code Execution Vulnerability

github
больше 3 лет назад

A remote code execution vulnerability exists when Microsoft Office improperly loads arbitrary type libraries, aka 'Microsoft Office Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0991.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость графического редактора Microsoft Visio, редактора электронных таблиц Microsoft Excel, программы подготовки презентаций Microsoft PowerPoint, текстового редактора Microsoft Word, пакета программ Microsoft Office и Office 365, почтового клиента Microsoft Outlook, программного обеспечения Microsoft Publisher, программы управления проектами Microsoft Project, системы управления базами данных Microsoft Access, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.34566
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo