Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la característica de seguridad en Microsoft Office (CVE-2019-1442)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2019
Última modificación:
24/08/2020

Descripción

Se presenta una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Office no comprueba las URL. Un atacante podría enviar a la víctima un archivo especialmente diseñado, que podría engañar a la víctima para que ingrese las credenciales, también se conoce como "Microsoft Office Security Feature Bypass Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:sharepoint_server:2019:*:*:*:*:*:*:*