
CVE-2019-0801 – Microsoft Office Protocol Handler Directory Traversal File Creation Vulnerability
https://notcve.org/view.php?id=CVE-2019-0801
09 Apr 2019 — A remote code execution vulnerability exists when Microsoft Office fails to properly handle certain files.To exploit the vulnerability, an attacker would have to convince a user to open a specially crafted URL file that points to an Excel or PowerPoint file that was also downloaded.The update addresses the vulnerability by correcting how Office handles these files., aka 'Office Remote Code Execution Vulnerability'. Existe una vulnerabilidad de ejecución remota de código en Microsoft Office, cuando maneja de... • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0801 • CWE-19: Data Processing Errors •

CVE-2019-0669
https://notcve.org/view.php?id=CVE-2019-0669
05 Mar 2019 — An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'. Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". • http://www.securityfocus.com/bid/106897 •

CVE-2019-0540
https://notcve.org/view.php?id=CVE-2019-0540
05 Mar 2019 — A security feature bypass vulnerability exists when Microsoft Office does not validate URLs.An attacker could send a victim a specially crafted file, which could trick the victim into entering credentials, aka 'Microsoft Office Security Feature Bypass Vulnerability'. Existe una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Office no valida las URL. Un atacante podría enviar un archivo especialmente manipulado a una víctima, lo que podría engañarlo para que introduzca sus crede... • http://www.securityfocus.com/bid/106863 • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •

CVE-2019-0672 – Microsoft Access Database Engine ACECORE Out-Of-Bounds Write Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2019-0672
20 Feb 2019 — A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0673, CVE-2019-0674, CVE-2019-0675. Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Micr... • http://www.securityfocus.com/bid/106929 •

CVE-2019-0671 – Microsoft Access Database Engine ACEEXCL Use-After-Free Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2019-0671
12 Feb 2019 — A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0672, CVE-2019-0673, CVE-2019-0674, CVE-2019-0675. Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en la memoria. Esto también se conoce como "M... • http://www.securityfocus.com/bid/106928 •

CVE-2019-0673 – Microsoft Access Database Engine ACEEXCL Out-Of-Bounds Read Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2019-0673
12 Feb 2019 — A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0672, CVE-2019-0674, CVE-2019-0675. Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Micr... • http://www.securityfocus.com/bid/106930 •

CVE-2019-0674 – Microsoft Access Database Engine ACEEXCL Out-Of-Bounds Write Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2019-0674
12 Feb 2019 — A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0672, CVE-2019-0673, CVE-2019-0675. Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Micr... • http://www.securityfocus.com/bid/106931 •

CVE-2019-0541 – Microsoft MSHTML Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2019-0541
08 Jan 2019 — A remote code execution vulnerability exists in the way that the MSHTML engine inproperly validates input, aka "MSHTML Engine Remote Code Execution Vulnerability." This affects Microsoft Office, Microsoft Office Word Viewer, Internet Explorer 9, Internet Explorer 11, Microsoft Excel Viewer, Internet Explorer 10, Office 365 ProPlus. Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que el motor MSHTML valida indebidamente las entradas. Esto también se conoce como "MSHTML Engine ... • https://packetstorm.news/files/id/152070 • CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') •

CVE-2019-0559
https://notcve.org/view.php?id=CVE-2019-0559
08 Jan 2019 — An information disclosure vulnerability exists when Microsoft Outlook improperly handles certain types of messages, aka "Microsoft Outlook Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office, Microsoft Outlook. Existe una vulnerabilidad de divulgación de información cuando Microsoft Outlook gestiona incorrectamente determinados tipos de mensajes. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability." Esto afecta a Office 365 ProPlus, Micros... • http://www.securityfocus.com/bid/106397 •

CVE-2019-0560
https://notcve.org/view.php?id=CVE-2019-0560
08 Jan 2019 — An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office. Existe una vulnerabilidad de divulgación de información cuando Microsoft Office muestra de manera indebida contenidos de su memoria. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Office 365 ProPlus y Microsoft Office. • http://www.securityfocus.com/bid/106398 •