Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2016-7290

CVE-2016-7290, sévérité high (CVSS 7.1) : 3 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
7.1

Échelle NVD

Exploitation
16.7 %

EPSS, prédiction à 30 jours

Apps suivies
3
Encore exposées
0

EN Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word for Mac 2011, Word Automation Services on SharePoint Server 2010 SP2, and Office Web Apps 2010 SP2 allow remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via a crafted document, aka "Microsoft Office Information Disclosure Vulnerability," a different vulnerability than CVE-2016-7291.

Vecteur d'attaque : Local Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
EPSS 16.68% exploit modéré percentile 96.9%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Microsoft Office macOS brew:cask:microsoft-office
    Affecté - Corrigé - Dernière suivie 16.113.26092012 indéterminé
  • Microsoft Word macOS com.microsoft.Word
    Affecté - Corrigé - Dernière suivie 16.113.2 indéterminé
  • Office Windows winget:Microsoft.Office
    Affecté - Corrigé - Dernière suivie - indéterminé

NVD référence 7 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (6)
Vendor Produit Versions
microsoft office
Toutes plateformes (wildcard)
-
microsoft office
Toutes plateformes (wildcard)
-
microsoft word
Toutes plateformes (wildcard)
-
microsoft word
Toutes plateformes (wildcard)
-
microsoft word
Toutes plateformes (wildcard)
-
microsoft word
Toutes plateformes (wildcard)
-
Voir sur NVD ↗