KEV · Activement exploitée
CVE-2017-11774
CVE-2017-11774 est activement exploitée (catalogue CISA KEV) : sévérité high (CVSS 7.8), 2 apps suivies concernées, aucune encore exposée en version courante.
- Gravité (CVSS)
- 7.8
- Exploitation
- Avérée
- Apps suivies
- 2
- Encore exposées
- 0
Échelle NVD
CISA KEV · EPSS prédit 59.9 %
EN Microsoft Outlook 2010 SP2, Outlook 2013 SP1 and RT SP1, and Outlook 2016 allow an attacker to execute arbitrary commands, due to how Microsoft Office handles objects in memory, aka "Microsoft Outlook Security Feature Bypass Vulnerability."
Vecteur d'attaque : Local
Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS
59.89%
modèle prédictif ; la CISA constate une exploitation avérée
percentile 99.1%
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2021-11-03
- Deadline remédiation
- 2022-05-03
- Action requise
- Apply updates per vendor instructions.
- Ransomware
- Inconnu (non documenté par CISA)
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
-
Affecté - Corrigé - Dernière suivie - indéterminé
Configurations CPE vulnérables (8)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| microsoft |
outlook Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:outlook:2010:sp2:*:*:*:*:*:* |
| microsoft |
outlook Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:outlook:2010:sp2:*:*:*:*:*:* |
| microsoft |
outlook Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:outlook:2013:sp1:*:*:-:*:*:* |
| microsoft |
outlook Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:outlook:2013:sp1:*:*:-:*:*:* |
| microsoft |
outlook Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:outlook:2013:sp1:*:*:rt:*:*:* |
| microsoft |
outlook Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:outlook:2013:sp1:*:*:rt:*:*:* |
| microsoft |
outlook Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:outlook:2016:*:*:*:*:*:*:* |
| microsoft |
outlook Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:microsoft:outlook:2016:*:*:*:*:*:*:* |