Podatność CVE-2018-8582


Publikacja: 2018-11-13   Modyfikacja: 2018-11-14

Opis:
A remote code execution vulnerability exists in the way that Microsoft Outlook parses specially modified rule export files, aka "Microsoft Outlook Remote Code Execution Vulnerability." This affects Office 365 ProPlus, Microsoft Office, Microsoft Outlook. This CVE ID is unique from CVE-2018-8522, CVE-2018-8524, CVE-2018-8576.

Typ:

CWE-20

(Improper Input Validation)

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Microsoft -> Office 365 proplus 
Microsoft -> Outlook 
Microsoft -> Outlook rt 
Microsoft -> Windows server 2019 

 Referencje:
http://www.securityfocus.com/bid/105825
http://www.securitytracker.com/id/1042110
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8582

Copyright 2024, cxsecurity.com

 

Back to Top