Vulnérabilité · NVD
CVE-2016-7264
CVE-2016-7264, sévérité high (CVSS 7.1) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 7.1
- Exploitation
- 23.2 %
- Apps suivies
- 2
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN Microsoft Excel 2007 SP3, Office Compatibility Pack SP3, Excel Viewer, Excel for Mac 2011, and Excel 2016 for Mac allow remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via a crafted document, aka "Microsoft Office Information Disclosure Vulnerability."
Vecteur d'attaque : Local
Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
EPSS
23.21%
exploit modéré
percentile 97.6%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
-
Affecté - Corrigé - Dernière suivie - indéterminé
Configurations CPE vulnérables (2)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| microsoft |
excel Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:excel:2007:sp3:*:*:*:*:*:* |
| microsoft |
excel Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:excel:2007:sp3:*:*:*:*:*:* |