Vulnerabilidad en productos Microsoft (CVE-2018-0850)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2018
Última modificación:
03/10/2019
Descripción
Microsoft Outlook 2007, Microsoft Outlook 2010, Microsoft Outlook 2013, Microsoft Outlook 2016 y Microsoft Office 2016 Click-to-Run permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se valida el formato de los mensajes entrantes. Esto también se conoce como "Microsoft Outlook Elevation of Privilege Vulnerability".
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:office:2016:*:*:*:click-to-run:*:*:* | ||
| cpe:2.3:a:microsoft:outlook:2007:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:outlook:2010:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:outlook:2013:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:outlook:2016:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



