Vulnérabilité · NVD
CVE-2016-0183
CVE-2016-0183, sévérité high (CVSS 8.8) : 3 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 8.8
- Exploitation
- 15.7 %
- Apps suivies
- 3
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN The Windows font library in Microsoft Office 2010 SP2, Word 2010 SP2, Word Automation Services on SharePoint Server 2010 SP2, and Office Web Apps 2010 SP2 allows remote attackers to execute arbitrary code via a crafted embedded font, aka "Microsoft Office Graphics RCE Vulnerability."
Vecteur d'attaque : Réseau
Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS
15.70%
exploit modéré
percentile 96.6%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
-
-
Affecté - Corrigé - Dernière suivie - indéterminé
Configurations CPE vulnérables (4)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| microsoft |
office Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:* |
| microsoft |
office Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:* |
| microsoft |
word Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:word:2010:sp2:*:*:*:*:*:* |
| microsoft |
word Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:word:2010:sp2:*:*:*:*:*:* |