Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-20673

Опубликовано: 13 фев. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Microsoft Office Remote Code Execution Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:2016:*:-:*:-:*:-:*
cpe:2.3:a:microsoft:office:2019:*:*:*:click-to-run:*:*:*
cpe:2.3:a:microsoft:office_long_term_servicing_channel:2021:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:publisher:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:skype_for_business:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visio:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:word:2016:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.01187
Низкий

7.8 High

CVSS3

Дефекты

CWE-693
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
msrc
больше 2 лет назад

Microsoft Office Remote Code Execution Vulnerability

CVSS3: 7.8
github
больше 2 лет назад

Microsoft Office Remote Code Execution Vulnerability

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office, программы мгновенного обмена сообщениями Skype for Business, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 65%
0.01187
Низкий

7.8 High

CVSS3

Дефекты

CWE-693
NVD-CWE-noinfo