← volver
CVE-2023-36563

Microsoft WordPad Information Disclosure Vulnerability

CVSS 6.5 MEDIUMEPSS 20.9%● KEVCWE-20
En resumen

Microsoft WordPad puede revelar accidentalmente información sensible de la memoria de tu computadora al abrir ciertos archivos. Esto ocurre porque la aplicación no valida correctamente los datos que lee, permitiendo que atacantes vean información privada.

Detalle técnico

Una falla de validación inadecuada de entrada (CWE-20) en Microsoft WordPad permite la divulgación de información. Un atacante puede crear un documento malicioso que, cuando es abierto por un usuario, causa la exposición de datos sensibles de la memoria del proceso. El ataque requiere interacción del usuario y resulta en exposición no autorizada de información.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft WordPad Information Disclosure Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:P/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →