CVE-2017-11774
Vulnerabilidad de omisión de la característica de seguridad de Microsoft Office Outlook
- Publicado
- 13 oct 2017
- Actualizado
- 21 oct 2025
- Asignación de CNA
- microsoft
- Evidencia observada
- 3 nov 2021
Vulnerabilidad de omisión de la característica de seguridad de Microsoft Office Outlook
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Microsoft Outlook 2010 SP2, Outlook 2013 SP1 y RT SP1 y Outlook 2016 permite a un atacante ejecutar comandos arbitrarios por la manera en la que Microsoft Office gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Outlook Security Feature Bypass Vulnerability".
se utiliza para generar una cadena de ataque válida para explotar CVE-2017-11774 vinculada al APT iraní, solo con fines de investigación, POC; no lo uses para hacer daño, por favor.
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.