CVE-2017-8570
Vulnérabilité d'exécution de code à distance dans Microsoft Office
- Publié
- 11 juil. 2017
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- microsoft
- Preuve observée
- 9 janv. 2018
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Microsoft Office présente une vulnérabilité d'exécution de code à distance en raison de la manière dont il gère les objets en mémoire, également connue sous le nom de « Microsoft Office Remote Code Execution Vulnerability ». Cet identifiant CVE est distinct de CVE-2017-0243.
Sources
8Exploit de preuve de concept pour CVE-2017-8570
Exploit de preuve de concept pour CVE-2017-8570 (Composite Moniker) utilisant la technique de dépôt de fichiers Packager.dll pour exécuter des charges utiles SCT arbitraires via des documents RTF conçus. Inclut une règle de détection YARA.
Script de génération pour CVE-2017-8570 (une autre méthode d'exploitation pour CVE-2017-0199)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.