CVE-2017-11882
Vulnerabilità di corruzione della memoria in Microsoft Office
- Pubblicato
- 15 nov 2017
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 20 nov 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1 e Microsoft Office 2016 consentono a un utente malintenzionato di eseguire codice arbitrario nel contesto dell'utente corrente, non gestendo correttamente gli oggetti in memoria, nota come "Microsoft Office Memory Corruption Vulnerability". Questo CVE ID è distinto da CVE-2017-11884.
Fonti
29- CVE-2017-11882-metasploitExploit
Questo è un modulo Metasploit che sfrutta CVE-2017-11882 utilizzando il POC pubblicato qui: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Exploit proof-of-concept per CVE-2017-11882 con esecuzione remota basata su WebDav, che genera documenti RTF dannosi per attivare l'esecuzione di comandi tramite oggetti OLE.
- CVE-2017-11882Exploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.