CVE-2017-0199
Vulnerabilidad de ejecución remota de código en Microsoft Office y WordPad
- Publicado
- 12 abr 2017
- Actualizado
- 21 oct 2025
- Asignación de CNA
- microsoft
- Evidencia observada
- 18 abr 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1 y Windows 8.1 permiten a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, vulnerabilidad también conocida como "Microsoft Office DLL Loading Vulnerability".
Fuentes
22- CVE-2017-0199Exploit
Exploit toolkit CVE-2017-0199 - v4.0 es un práctico script de Python que proporciona a pentesters e investigadores de seguridad una forma rápida y eficaz de probar la ejecución remota de código (RCE) en Microsoft Office. Puede generar un archivo RTF/PPSX malicioso y entregar metasploit / meterpreter / otros payloads a la víctima sin ninguna configuración compleja.
- CVE-2017-0199Exploit
El Exploit toolkit CVE-2017-0199 - v2.0 es un práctico script de Python que ofrece una forma rápida y eficaz de explotar Microsoft RTF RCE. Puede generar un archivo RTF malicioso y entregar metasploit / meterpreter / cualquier otro payload a la víctima sin necesidad de configuración compleja.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.