Логотип exploitDog
bind:CVE-2019-0985
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-0985

Количество 4

Количество 4

nvd логотип

CVE-2019-0985

около 6 лет назад

A remote code execution vulnerability exists when the Microsoft Speech API (SAPI) improperly handles text-to-speech (TTS) input. The vulnerability could corrupt memory in a way that enables an attacker to execute arbitrary code in the context of the current user. To exploit the vulnerability, an attacker would need to convince a user to open a specially crafted document containing TTS content invoked through a scripting language. The update address the vulnerability by modifying how the system handles objects in memory.

CVSS3: 7.8
EPSS: Средний
msrc логотип

CVE-2019-0985

около 6 лет назад

Microsoft Speech API Remote Code Execution Vulnerability

CVSS3: 7.8
EPSS: Средний
github логотип

GHSA-cg3q-ffg6-3wcg

около 3 лет назад

A remote code execution vulnerability exists when the Microsoft Speech API (SAPI) improperly handles text-to-speech (TTS) input, aka 'Microsoft Speech API Remote Code Execution Vulnerability'.

CVSS3: 7.8
EPSS: Средний
fstec логотип

BDU:2019-02481

около 6 лет назад

Уязвимость программного интерфейса для распознавания и синтеза речи Speech API операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-0985

A remote code execution vulnerability exists when the Microsoft Speech API (SAPI) improperly handles text-to-speech (TTS) input. The vulnerability could corrupt memory in a way that enables an attacker to execute arbitrary code in the context of the current user. To exploit the vulnerability, an attacker would need to convince a user to open a specially crafted document containing TTS content invoked through a scripting language. The update address the vulnerability by modifying how the system handles objects in memory.

CVSS3: 7.8
15%
Средний
около 6 лет назад
msrc логотип
CVE-2019-0985

Microsoft Speech API Remote Code Execution Vulnerability

CVSS3: 7.8
15%
Средний
около 6 лет назад
github логотип
GHSA-cg3q-ffg6-3wcg

A remote code execution vulnerability exists when the Microsoft Speech API (SAPI) improperly handles text-to-speech (TTS) input, aka 'Microsoft Speech API Remote Code Execution Vulnerability'.

CVSS3: 7.8
15%
Средний
около 3 лет назад
fstec логотип
BDU:2019-02481

Уязвимость программного интерфейса для распознавания и синтеза речи Speech API операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
15%
Средний
около 6 лет назад

Уязвимостей на страницу