CVE-2017-0199
Microsoft Office および WordPad のリモートコード実行の脆弱性
- 公開済み
- 2017/04/12
- 更新済み
- 2025/10/21
- CNA の割り当て
- microsoft
- 観察された証拠
- 2017/04/18
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 100.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Microsoft Office 2007 SP3、Microsoft Office 2010 SP2、Microsoft Office 2013 SP1、Microsoft Office 2016、Microsoft Windows Vista SP2、Windows Server 2008 SP2、Windows 7 SP1、Windows 8.1 は、巧妙に細工された文書を介して、リモートの攻撃者に任意のコードを実行される可能性があります。別名「Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API」。
ソース
22- CVE-2017-0199エクスプロイト
Exploit toolkit CVE-2017-0199 - v4.0は、ペネトレーションテスターやセキュリティ研究者がMicrosoft Office RCEを迅速かつ効果的にテストするための便利なPythonスクリプトです。複雑な設定を必要とせず、悪意のあるRTF/PPSXファイルを生成し、Metasploit / meterpreter / その他のペイロードを被害者に配信できます。
- CVE-2017-0199エクスプロイト
Exploit toolkit CVE-2017-0199 - v2.0 は、Microsoft RTF RCE を迅速かつ効果的に悪用するための便利な Python スクリプトです。複雑な設定を必要とせず、悪意のある RTF ファイルを生成し、メタスプロイト / メータープリター / その他のペイロードを被害者に配信できます。
- CVE-2017-0199エクスプロイト
CVE-2017-0199を悪用したリモートコード実行のための悪意のあるRTF/PPSXファイルを生成し、最小限の設定でMetasploitまたはカスタムペイロードを配信するPythonスクリプト。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。