CVE-2019-1447: fallo en Microsoft Office Online Server
Publicada el · Actualizada el
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 0.8%
probabilidad de explotación
0.8%top 45% de las CVE
explotación observada
noninguna fuente lo reporta
A spoofing vulnerability exists when Office Online does not validate origin in cross-origin communications handlers correctly, aka 'Microsoft Office Online Spoofing Vulnerability'. This CVE ID is unique from CVE-2019-1445.
Productos afectados
Microsoft · Office Online ServerCVEs relacionadas — Microsoft Office Online Server
En el mismo producto, de las más peligrosas a las menos.
CVE-2019-1331—CVE-2019-1331EPSS 19.7%CVE-2018-8628—CVE-2018-8628EPSS 15.9%CVE-2021-31939HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 13.3%CVE-2020-1495—Microsoft Excel Remote Code Execution VulnerabilityEPSS 4.2%CVE-2020-17123HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 3.6%CVE-2021-24069HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 2.5%