Vulnérabilité · NVD
CVE-2016-0136
CVE-2016-0136, sévérité high (CVSS 7.8) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 7.8
- Exploitation
- 20.7 %
- Apps suivies
- 2
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN Microsoft Excel 2007 SP3, Excel 2010 SP2, Office Compatibility Pack SP3, Excel Services on SharePoint Server 2007 SP3, and Excel Services on SharePoint Server 2010 SP2 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."
Vecteur d'attaque : Local
Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS
20.72%
exploit modéré
percentile 97.4%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
-
Affecté - Corrigé - Dernière suivie - indéterminé
Configurations CPE vulnérables (4)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| microsoft |
excel Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:excel:2007:sp3:*:*:*:*:*:* |
| microsoft |
excel Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:excel:2007:sp3:*:*:*:*:*:* |
| microsoft |
excel Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:excel:2010:sp2:*:*:*:*:*:* |
| microsoft |
excel Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:excel:2010:sp2:*:*:*:*:*:* |