Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

KEV · Activement exploitée

CVE-2016-3235

CVE-2016-3235 est activement exploitée (catalogue CISA KEV) : sévérité high (CVSS 7.8), 0 apps suivies concernées, aucune encore exposée en version courante.

Gravité (CVSS)
7.8

Échelle NVD

Exploitation
Avérée

CISA KEV · EPSS prédit 43.4 %

Apps suivies
0
Encore exposées
0
Exploit public : ExploitDB

EN Microsoft Visio 2007 SP3, Visio 2010 SP2, Visio 2013 SP1, Visio 2016, Visio Viewer 2007 SP3, and Visio Viewer 2010 mishandle library loading, which allows local users to gain privileges via a crafted application, aka "Microsoft Office OLE DLL Side Loading Vulnerability."

Vecteur d'attaque : Local Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS 43.43% modèle prédictif ; la CISA constate une exploitation avérée percentile 98.6%

CISA Known Exploited Vulnerability

Ajouté au KEV
2021-11-03
Deadline remédiation
2022-05-03
Action requise
Apply updates per vendor instructions.
Ransomware
Inconnu (non documenté par CISA)
Voir sur NVD ↗ Catalogue CISA KEV ↗ Advisory · docs.microsoft.com