Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31275

Опубликовано: 27 нояб. 2023
Источник: nvd
CVSS3: 8.8
CVSS3: 7.8
EPSS Низкий

Описание

An uninitialized pointer use vulnerability exists in the functionality of WPS Office 11.2.0.11537 that handles Data elements in an Excel file. A specially crafted malformed file can lead to remote code execution. An attacker can provide a malicious file to trigger this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kingsoft:wps_office:11.2.0.11537:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00967
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-457
CWE-908

Связанные уязвимости

CVSS3: 8.8
github
около 2 лет назад

An uninitialized pointer use vulnerability exists in the functionality of WPS Office 11.2.0.11537 that handles Data elements in an Excel file. A specially crafted malformed file can lead to remote code execution. An attacker can provide a malicious file to trigger this vulnerability.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость пакета офисных программ WPS Office, связанная с использованием неинициализированного ресурса, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 76%
0.00967
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-457
CWE-908