← volver
CVE-2023-36761

Microsoft Word Information Disclosure Vulnerability

CVSS 6.5 MEDIUMEPSS 19.0%● KEVCWE-20
En resumen

Microsoft Word puede filtrar información sensible de documentos al procesar archivos especialmente diseñados, permitiendo que atacantes vean datos a los que no deberían tener acceso.

Detalle técnico

Una vulnerabilidad de validación inadecuada de entrada (CWE-20) en Microsoft Word permite la divulgación de información a través de archivos de documento maliciosos. El ataque requiere interacción del usuario (apertura del documento) y puede exponer contenido sensible en memoria o en la estructura del documento sin requerir privilegios elevados.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Word Information Disclosure Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:P/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →