Microsoft Word Remote Code Execution Vulnerability
94Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9.8epss 82%
de la publicación al arma21 días
Publicada en NVD14 feb
1ª PoC+21d
VulnCheck+401d
probabilidad de explotación
82%top 1% de las CVE
explotación observada
síVulnCheck
21 exploit(s) público(s)
En resumen
Una vulnerabilidad crítica en Microsoft Word permite a un atacante ejecutar código arbitrario en la computadora de una víctima engañándola para que abra un documento especialmente diseñado. Esto puede comprometer completamente el sistema sin requerir permisos especiales del usuario.
Detalle técnico
Una vulnerabilidad de desbordamiento de entero (CWE-190) en el motor de análisis de documentos de Word permite la ejecución remota de código al procesar archivos Word maliciosos. El vector de ataque es la apertura de documentos por correo electrónico o descarga web; solo se requiere abrir el archivo, permitiendo RCE no autenticado con severidad CVSS 9.8.
Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Word Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Productos afectados
Microsoft · Microsoft 365 Apps for EnterpriseMicrosoft · Microsoft Office 2019Microsoft · Microsoft Office 2019 for MacMicrosoft · Microsoft Office LTSC 2021Microsoft · Microsoft Office LTSC for Mac 2021Microsoft · Microsoft Office Online ServerMicrosoft · Microsoft Office Web Apps Server 2013 Service Pack 1Microsoft · Microsoft SharePoint Enterprise Server 2013 Service Pack 1Microsoft · Microsoft SharePoint Enterprise Server 2016Microsoft · Microsoft SharePoint Foundation 2013 Service Pack 1Microsoft · Microsoft SharePoint Server 2019Microsoft · Microsoft SharePoint Server Subscription EditionMicrosoft · Microsoft Word 2013 Service Pack 1Microsoft · Microsoft Word 2016Microsoft · SharePoint Server Subscription Edition Language PackPoCs públicas encontradas — 21
githubgithub.com/gyaansastra/CVE-2023-21716★ 59githubgithub.com/Xnuvers007/CVE-2023-21716★ 46githubgithub.com/JMousqueton/CVE-2023-21716★ 8githubgithub.com/hv0l/CVE-2023-21716_exploit★ 6githubgithub.com/RonF98/CVE-2023-21716-POC★ 4githubgithub.com/FeatherStark/CVE-2023-21716★ 4githubgithub.com/MojithaR/CVE-2023-21716-EXPLOIT.py★ 3githubgithub.com/Lord-of-the-IoT/CVE-2023-21716★ 2githubgithub.com/Caliburn9/CVE-2023-21716-Analysis-ICT287★ 0githubgithub.com/mikesxrs/CVE-2023-21716_YARA_Results★ 0githubgithub.com/muumthf/CVE-2023-21716★ 0githubgithub.com/REGGYRAIDER/CVE-2023-21716★ 0githubgithub.com/P4x1s/CVE-2023-21716-POC★ 0vulncheckvulncheck.com/xdb/cafd7b8d1161no verificadovulncheckvulncheck.com/xdb/590c4d4415d4no verificadovulncheckvulncheck.com/xdb/7dd71096a2dfno verificadovulncheckvulncheck.com/xdb/a26bd52d812bno verificadovulncheckvulncheck.com/xdb/010f8a0a6112no verificadovulncheckvulncheck.com/xdb/f4ca07214480no verificadovulncheckvulncheck.com/xdb/8299dbff260cno verificadovulncheckvulncheck.com/xdb/8a695619ae8bno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.