CVE-2014-1761

KEV
🔴 Łataj teraz

Wykorzystanie złośliwych danych RTF w Microsoft Word umożliwia zdalne wykonanie kodu.

CVSS
7.8
EPSS
93.3%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Microsoft Word 2003 SP3, 2007 SP3, 2010 SP1 and SP2, 2013, and 2013 RT; Word Viewer; Office Compatibility Pack SP3; Office for Mac 2011; Word Automation Services on SharePoint Server 2010 SP1 and SP2 and 2013; Office Web Apps 2010 SP1 and SP2; and Office Web Apps Server 2013 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted RTF data, as exploited in the wild in March 2014.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.3%
Opublikowano (NVD)2014-03-25 13:24:01 UTC
Ostatnia modyfikacja (NVD)2026-04-21 19:04:04 UTC
Referencje