Идентификатор: BDU:2022-03997.
Наименование уязвимости: Уязвимость пакетов программ Microsoft 365 Apps for Enterprise и Microsoft Office, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость пакетов программ Microsoft 365 Apps for Enterprise и Microsoft Office связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем загрузки специально созданного файла
Уязвимое ПО: Прикладное ПО информационных систем Microsoft Corp. 365 Apps for Enterprise — | Прикладное ПО информационных систем Microsoft Corp. 365 Apps for Enterprise — | Прикладное ПО информационных систем Microsoft Corp. Microsoft Office LTSC 2021 | Прикладное ПО информационных систем Microsoft Corp. Microsoft Office LTSC 2021 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 14.06.2022.
CVSS 2.0: AV:A/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)
Возможные меры по устранению:
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30174.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-30174.
Тип ошибки CWE: CWE-20
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://nvd.nist.gov/vuln/detail/CVE-2022-30174
https://vuldb.com/ru/?id.201858
https://github.com/nu11secur1ty/CVE-mitre/tree/main/2022/CVE-2022-30174
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-30174
https://www.nu11secur1ty.com/2022/06/cve-2022-30174.html