CVE-2017-0199
Sicherheitsanfälligkeit für Remotecodeausführung in Microsoft Office und WordPad
- Veröffentlicht
- 12.04.2017
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 18.04.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1 und Windows 8.1 ermöglichen entfernten Angreifern die Ausführung beliebigen Codes über ein präpariertes Dokument, auch bekannt als „Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API“.
Quellen
22- CVE-2017-0199Exploit
Exploit-Toolkit CVE-2017-0199 - v4.0 ist ein praktisches Python-Skript, das Pentestern und Sicherheitsforschern eine schnelle und effektive Möglichkeit bietet, Microsoft Office RCE zu testen. Es kann eine schädliche RTF/PPSX-Datei erzeugen und Metasploit / Meterpreter / andere Payloads ohne komplexe Konfiguration an das Opfer liefern.
- CVE-2017-0199Exploit
Exploit-Toolkit CVE-2017-0199 - v2.0 ist ein praktisches Python-Skript, das eine schnelle und effektive Möglichkeit bietet, Microsoft RTF RCE auszunutzen. Es kann eine bösartige RTF-Datei generieren und Metasploit / Meterpreter / jede andere Nutzlast ohne komplexe Konfiguration an das Opfer liefern.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.