Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2016-7290

CVE-2016-7290, sévérité high (CVSS 7.1) : 3 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
7.1

Échelle NVD

Exploitation
22.8 %

EPSS, prédiction à 30 jours

Apps suivies
3
Encore exposées
0

EN Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word for Mac 2011, Word Automation Services on SharePoint Server 2010 SP2, and Office Web Apps 2010 SP2 allow remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via a crafted document, aka "Microsoft Office Information Disclosure Vulnerability," a different vulnerability than CVE-2016-7291.

Vecteur d'attaque : Local Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
EPSS 22.77% exploit modéré percentile 97.6%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

NVD référence 7 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (6)
Vendor Produit Versions
microsoft office
Toutes plateformes (wildcard)
-
microsoft office
Toutes plateformes (wildcard)
-
microsoft word
Toutes plateformes (wildcard)
-
microsoft word
Toutes plateformes (wildcard)
-
microsoft word
Toutes plateformes (wildcard)
-
microsoft word
Toutes plateformes (wildcard)
-
Voir sur NVD ↗