PT-2020-4026 · Microsoft · Office Word+1
CVE-2020-1338
·
Publicado
2020-09-08
·
Atualizado
2023-12-31
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Microsoft Word (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de execução remota de código no software Microsoft Word devido a uma falha no tratamento adequado de objetos na memória. Isso poderia permitir que um invasor utilizasse um arquivo especialmente criado para realizar ações no contexto de segurança do usuário atual, podendo, potencialmente, realizar ações em nome do usuário conectado com as mesmas permissões. A vulnerabilidade pode ser explorada convencendo um usuário a abrir um arquivo especialmente criado, que poderia ser enviado por e-mail ou hospedado em um site. O invasor precisaria induzir o usuário a clicar em um link e, em seguida, abrir o arquivo. O problema está relacionado a erros no processamento de objetos na memória.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office Word
Sharepoint Server