漏洞标题
N/A
漏洞描述信息
当微软 Office 软件由于未初始化变量而读取受限内存时,存在一个信息泄露漏洞,这可能导致内存内容的泄露,即“Microsoft Office 信息泄露漏洞”。与 CVE-2020-1445 不同的 CVE ID。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An information disclosure vulnerability exists when Microsoft Office software reads out of bound memory due to an uninitialized variable, which could disclose the contents of memory, aka 'Microsoft Office Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1445.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Office 信息泄露漏洞
漏洞描述信息
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office中存在信息泄露漏洞,该漏洞源于程序未初始化变量。攻击者可借助特制的文件利用该漏洞获取内存内容(越界读取)。以下产品及版本受到影响:Microsoft 365 Apps for Enterprise,Office 2010 Service Pack 2,Office 2016 for M
CVSS信息
N/A
漏洞类别
信息泄露