Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-1223

Опубликовано: 09 июн. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Средний

Описание

A remote code execution vulnerability exists when Microsoft Word for Android fails to properly handle certain files.To exploit the vulnerability, an attacker would have to convince a user to open a specially crafted URL file.The update addresses the vulnerability by correcting how Microsoft Word for Android handles specially crafted URL files., aka 'Word for Android Remote Code Execution Vulnerability'.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:word:-:*:*:*:*:android:*:*

EPSS

Процентиль: 97%
0.36771
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

msrc
больше 5 лет назад

Word for Android Remote Code Execution Vulnerability

github
больше 3 лет назад

A remote code execution vulnerability exists when Microsoft Word for Android fails to properly handle certain files.To exploit the vulnerability, an attacker would have to convince a user to open a specially crafted URL file.The update addresses the vulnerability by correcting how Microsoft Word for Android handles specially crafted URL files., aka 'Word for Android Remote Code Execution Vulnerability'.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость текстового редактора Microsoft Word for Android, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.36771
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo