CVE-2017-0199
Vulnerabilidade de Execução Remota de Código no Microsoft Office e WordPad
- Publicado
- 12 de abr. de 2017
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 18 de abr. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1 e Windows 8.1 permitem que atacantes remotos executem código arbitrário por meio de um documento especialmente criado, também conhecida como "Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API."
Fontes
22- CVE-2017-0199Exploit
Exploit toolkit CVE-2017-0199 - v4.0 é um prático script Python que fornece a pentesters e pesquisadores de segurança uma forma rápida e eficaz de testar RCE no Microsoft Office. Ele pode gerar um arquivo RTF/PPSX malicioso e entregar metasploit / meterpreter / outros payloads à vítima sem qualquer configuração complexa.
- CVE-2017-0199Exploit
O Exploit toolkit CVE-2017-0199 - v2.0 é um prático script Python que oferece uma maneira rápida e eficaz de explorar o RCE do Microsoft RTF. Ele pode gerar um arquivo RTF malicioso e entregar metasploit / meterpreter / qualquer outro payload à vítima sem nenhuma configuração complexa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.