Microsoft-Word-CVE-2017-0199-
Description : Microsoft Word (CVE-2017-0199) est sujet à une RCE via un gestionnaire HTA.
Une vulnérabilité d'exécution de code à distance existe dans la manière dont Microsoft Office et WordPad analysent des fichiers spécialement conçus.
Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait prendre le contrôle d'un système affecté.
Impact : Un attaquant pourrait exploiter cette vulnérabilité pour exécuter des commandes arbitraires dans le
contexte de l'application. Des tentatives d'exploitation échouées pourraient entraîner une
condition de déni de service.
Crédits : @ShadowBrokerss @EquationGroup @Petya @juansacco