Microsoft Project 安全漏洞 CVE-2018-8575 CNNVD-201811-371

9.3 AV AC AU C I A
发布: 2018-11-14
修订: 2020-08-24

Microsoft Project是美国微软(Microsoft)公司的一套适用于项目组合管理(PPM)和日常工作的项目管理解决方案。该方案支持为任务分配资源、进度跟踪和预算管理等。 Microsoft Project中存在远程代码执行漏洞,该漏洞源于程序没有正确的处理内存中的对象。远程攻击者可借助特制的文件利用该漏洞在当前用户的安全上下文中执行操作。以下产品和版本受到影响:Microsoft Project 2010 SP2,Project 2016,Project Server 2013 SP1;Office 365 ProPlus。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息