High severity7.8NVD Advisory· Published Mar 5, 2019· Updated Jun 17, 2026
CVE-2019-0674
CVE-2019-0674
Description
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0672, CVE-2019-0673, CVE-2019-0675.
Affected products
9cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:*+ 4 more
- cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:*
- cpe:2.3:a:microsoft:office:2013:sp1:*:*:*:*:*:*
- cpe:2.3:a:microsoft:office:2013:sp1:*:*:rt:*:*:*
- cpe:2.3:a:microsoft:office:2016:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:office:2019:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:office_365_proplus:-:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:microsoft:office_365_proplus:-:*:*:*:*:*:*:*
- (no CPE)range: 32-bit Systems
- Range: 2010 Service Pack 2 (32-bit editions)
Patches
Vulnerability mechanics
References
2- portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0674nvdPatchVendor Advisory
- www.securityfocus.com/bid/106931nvdThird Party Advisory
News mentions
0No linked articles in our index yet.