Page 90 of 1035 results (0.007 seconds)

CVSS: 9.3EPSS: 90%CPEs: 11EXPL: 1

Equation Editor in Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Office Memory Corruption Vulnerability". Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability". Microsoft Office contains a memory corruption vulnerability due to the way objects are handled in memory. Successful exploitation allows for remote code execution in the context of the current user. • https://github.com/Sunqiz/CVE-2018-0798-reproduction http://www.securityfocus.com/bid/102370 http://www.securitytracker.com/id/1040153 https://0patch.blogspot.com/2018/01/bringing-abandoned-equation-editor-back.html https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0798 • CWE-787: Out-of-bounds Write •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

Microsoft Office 2016 for Mac allows an attacker to send a specially crafted email attachment to a user in an attempt to launch a social engineering attack, such as phishing, due to how Outlook for Mac displays encoded email addresses, aka "Spoofing Vulnerability in Microsoft Office for Mac." Microsoft Office 2016 para Mac permite que un atacante envíe un archivo adjunto de email especialmente manipulado a un usuario, para intentar desencadenar un ataque de ingeniería social, como el phishing, debido a la forma en la que Outlook para Mac muestra direcciones de email codificadas. Esto también se conoce como "Spoofing Vulnerability in Microsoft Office for Mac." • http://www.securityfocus.com/bid/102464 http://www.securitytracker.com/id/1040153 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0819 •

CVSS: 9.3EPSS: 9%CPEs: 16EXPL: 0

Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allow a remote code execution vulnerability due to the way RTF content is handled, aka "Microsoft Word Memory Corruption Vulnerability". Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestiona el contenido RTF. Esto también se conoce como "Microsoft Word Memory Corruption Vulnerability". • http://www.securityfocus.com/bid/102406 http://www.securitytracker.com/id/1040153 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0797 • CWE-787: Out-of-bounds Write •

CVSS: 5.5EPSS: 1%CPEs: 4EXPL: 0

Microsoft Office 2013 RT SP1, Microsoft Office 2013 SP1, and Microsoft Office 2016 allow an information disclosure vulnerability due to the way certain functions handle objects in memory, aka "Microsoft Office Information Disclosure Vulnerability". Microsoft Office 2013 RT SP1, Microsoft Office 2013 SP1 y Microsoft Office 2016 permiten que se produzca una vulnerabilidad de divulgación de información por la manera en la que algunas funciones gestionan los objetos en la memoria. Esta vulnerabilidad también se conoce como "Microsoft Office Information Disclosure Vulnerability". • http://www.securityfocus.com/bid/102064 http://www.securitytracker.com/id/1039998 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11934 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

Microsoft Office 2016 Click-to-Run (C2R) allows an information disclosure vulnerability due to the way Microsoft Office enforces DRM copy/paste permissions, aka "Microsoft Office Information Disclosure Vulnerability". Microsoft Office 2016 Click-to-Run (C2R) permite que se produzca una vulnerabilidad de divulgación de información por la manera en la que Microsoft Office asegura los permisos de copiado/pegado de DRM. Esta vulnerabilidad también se conoce como "Microsoft Office Information Disclosure Vulnerability". • http://www.securityfocus.com/bid/102105 http://www.securitytracker.com/id/1039994 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11939 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •