CVE-2015-2523
Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel for Mac 2011 e 2016, Office Compatibility Pack SP3 ed Excel Viewer...
- Pubblicato
- 9 set 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 16 set 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel for Mac 2011 e 2016, Office Compatibility Pack SP3 ed Excel Viewer consentono ad attaccanti remoti di eseguire codice arbitrario tramite un documento Office appositamente predisposto, nota anche come "Microsoft Office Memory Corruption Vulnerability".
Fonti
1Google Security Research · windows · 16 set 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.