CVE-2014-2815
Microsoft OneNote 2007 SP3 permite a atacantes remotos ejecutar código arbitrario a través de un fichero OneNote manipulado que provoca la creación de un...
- Publicado
- 12 ago 2014
- Actualizado
- 6 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Microsoft OneNote 2007 SP3 permite a atacantes remotos ejecutar código arbitrario a través de un fichero OneNote manipulado que provoca la creación de un fichero ejecutable en una carpeta de inicio, también conocido como 'vulnerabilidad de ejecución de código remoto OneNote.'
Fuentes
1Vulnerabilidad de Directory Traversal en archivos ".ONEPKG" de Microsoft Office OneNote 2007 (CVE-2014-2815) que conduce a la ejecución arbitraria de código
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.