CVE-2019-0541
Vulnerabilità di esecuzione di codice in modalità remota in Microsoft MSHTML
- Pubblicato
- 8 gen 2019
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 13 mar 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di esecuzione remota di codice esiste nel modo in cui il motore MSHTML convalida in modo non corretto l'input, nota anche come "MSHTML Engine Remote Code Execution Vulnerability." Questo riguarda Microsoft Office, Microsoft Office Word Viewer, Internet Explorer 9, Internet Explorer 11, Microsoft Excel Viewer, Internet Explorer 10, Office 365 ProPlus.
Fonti
1Eduardo Braun Prado · windows · 13 mar 2019
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.