Page 9 of 50 results (0.007 seconds)

CVSS: 9.3EPSS: 87%CPEs: 25EXPL: 0

The Windows DirectWrite library, as used in Microsoft .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, and 4.5.2; Office 2007 SP3 and 2010 SP2; Live Meeting 2007 Console; Lync 2010; Lync 2010 Attendee; Lync 2013 SP1; Lync Basic 2013 SP1; Silverlight 5 before 5.1.40416.00; and Silverlight 5 Developer Runtime before 5.1.40416.00, allows remote attackers to execute arbitrary code via a crafted TrueType font, aka "TrueType Font Parsing Vulnerability." La librería DirectWrite de Windows, utilizada en Microsoft .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2; Office 2007 SP3 y 2010 SP2; Live Meeting 2007 Console; Lync 2010; Lync 2010 Attendee; Lync 2013 SP1; Lync Basic 2013 SP1; Silverlight 5 anterior a 5.1.40416.00; y Silverlight 5 Developer Runtime anterior a 5.1.40416.00, permite a atacantes remotos ejecutar código arbitrario a través de una fuente TrueType manipulada, también conocido como 'vulnerabilidad del análisis sintáctico de fuentes TrueType.' A remote code execution vulnerability exists when components of Windows, .NET Framework, Office, Lync, and Silverlight fail to properly handle TrueType fonts. • http://www.securityfocus.com/bid/74490 http://www.securitytracker.com/id/1032281 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-044 •

CVSS: 4.3EPSS: 2%CPEs: 1EXPL: 0

Cross-site scripting (XSS) vulnerability in the Web Components Server in Microsoft Lync Server 2013 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Lync XSS Information Disclosure Vulnerability." Vulnerabilidad de XSS en Web Components Server en Microsoft Lync Server 2013 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como 'vulnerabilidad de la divulgación de información XSS de Lync.' • http://www.securityfocus.com/bid/69579 http://www.securitytracker.com/id/1030821 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-055 https://exchange.xforce.ibmcloud.com/vulnerabilities/95546 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.0EPSS: 2%CPEs: 1EXPL: 0

The Server in Microsoft Lync Server 2013 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon hang) via a crafted request, aka "Lync Denial of Service Vulnerability." El servidor en Microsoft Lync Server 2013 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y cuelgue del demonio) a través de una solicitud manipulada, también conocido como 'vulnerabilidad de la denegación de servicio de Lync.' • http://blogs.technet.com/b/srd/archive/2014/09/09/assessing-risk-for-the-september-2014-security-updates.aspx http://www.securityfocus.com/bid/69592 http://www.securitytracker.com/id/1030821 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-055 https://exchange.xforce.ibmcloud.com/vulnerabilities/95547 •

CVSS: 5.0EPSS: 6%CPEs: 2EXPL: 0

The Response Group Service in Microsoft Lync Server 2010 and 2013 and the Core Components in Lync Server 2013 do not properly handle exceptions, which allows remote attackers to cause a denial of service (daemon hang) via a crafted call, aka "Lync Denial of Service Vulnerability." Response Group Service en Microsoft Lync Server 2010 y 2013 y Core Components en Lync Server 2013 no manejan debidamente las excepciones, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue del demonio) a través de una llamada manipulada, también conocido como 'vulnerabilidad de denegación de servicio de Lync.' • http://blogs.technet.com/b/srd/archive/2014/09/09/assessing-risk-for-the-september-2014-security-updates.aspx http://www.securityfocus.com/bid/69586 http://www.securitytracker.com/id/1030821 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-055 https://exchange.xforce.ibmcloud.com/vulnerabilities/95544 • CWE-20: Improper Input Validation •

CVSS: 4.3EPSS: 82%CPEs: 2EXPL: 0

Cross-site scripting (XSS) vulnerability in the Web Components Server in Microsoft Lync Server 2010 and 2013 allows remote attackers to inject arbitrary web script or HTML via a crafted URL containing a valid meeting ID, aka "Lync Server Content Sanitization Vulnerability." Vulnerabilidad de XSS en Web Components Server en Microsoft Lync Server 2010 y 2013 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada que contiene un identificador de reunión válido, también conocido como 'Vulnerabilidad de Saneamiento de Contenido de Lync Server.' • http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx http://secunia.com/advisories/58537 http://www.securityfocus.com/bid/67893 http://www.securitytracker.com/id/1030381 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-032 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •