KEV · Activement exploitée
CVE-2016-3235
CVE-2016-3235 est activement exploitée (catalogue CISA KEV) : sévérité high (CVSS 7.8), 0 apps suivies concernées, aucune encore exposée en version courante.
- Gravité (CVSS)
- 7.8
- Exploitation
- Avérée
- Apps suivies
- 0
- Encore exposées
- 0
Échelle NVD
CISA KEV · EPSS prédit 43.4 %
EN Microsoft Visio 2007 SP3, Visio 2010 SP2, Visio 2013 SP1, Visio 2016, Visio Viewer 2007 SP3, and Visio Viewer 2010 mishandle library loading, which allows local users to gain privileges via a crafted application, aka "Microsoft Office OLE DLL Side Loading Vulnerability."
Vecteur d'attaque : Local
Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS
43.43%
modèle prédictif ; la CISA constate une exploitation avérée
percentile 98.6%
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2021-11-03
- Deadline remédiation
- 2022-05-03
- Action requise
- Apply updates per vendor instructions.
- Ransomware
- Inconnu (non documenté par CISA)