CVE-2017-0199
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Office وWordPad
- تم النشر
- 12/04/2017
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 18/04/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح Microsoft Office 2007 SP3 وMicrosoft Office 2010 SP2 وMicrosoft Office 2013 SP1 وMicrosoft Office 2016 وMicrosoft Windows Vista SP2 وWindows Server 2008 SP2 وWindows 7 SP1 وWindows 8.1 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر مستند مُعدّ بعناية، وهي المعروفة أيضًا باسم "Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API."
المصادر
22- CVE-2017-0199استغلال
مجموعة أدوات استغلال الثغرة CVE-2017-0199 - الإصدار 4.0 هي سكريبت بايثون مفيد يوفر لمختبرِي الاختراق والباحثين في الأمن طريقة سريعة وفعالة لاختبار ثغرة تنفيذ الأوامر عن بُعد (RCE) في Microsoft Office. تستطيع إنشاء ملف RTF/PPSX ضار وتسليم حمولة metasploit / meterpreter / غيرها إلى الضحية دون أي تكوين معقد.
- CVE-2017-0199استغلال
أداة Exploit toolkit CVE-2017-0199 - v2.0 هي سكربت بايثون مفيد يوفر طريقة سريعة وفعالة لاستغلال ثغرة Microsoft RTF RCE. يمكنها توليد ملف RTF خبيث وتسليم حمولة metasploit / meterpreter / أو أي حمولة أخرى إلى الضحية دون أي إعداد معقد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.