VYPR
Medium severity6.5NVD Advisory· Published Jun 9, 2020· Updated Jun 17, 2026

CVE-2020-1322

CVE-2020-1322

Description

An information disclosure vulnerability exists when Microsoft Project reads out of bound memory due to an uninitialized variable, aka 'Microsoft Project Information Disclosure Vulnerability'.

Affected products

10
  • cpe:2.3:a:microsoft:365_apps:-:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:microsoft:office:2019:*:*:*:*:*:*:*
  • Microsoft/Project5 versions
    cpe:2.3:a:microsoft:project:2010:sp2:*:*:*:*:*:*+ 4 more
    • cpe:2.3:a:microsoft:project:2010:sp2:*:*:*:*:*:*
    • cpe:2.3:a:microsoft:project:2013:sp1:*:*:*:*:*:*
    • cpe:2.3:a:microsoft:project:2016:*:*:*:*:*:*:*
    • (no CPE)
    • (no CPE)range: 2013 Service Pack 1 (32-bit editions)
  • Microsoft/Microsoft 365 Apps for Enterprise for 32-bit Systemsv5
    Range: unspecified
  • Microsoft/Microsoft 365 Apps for Enterprise for 64-bit Systemsv5
    Range: unspecified
  • Range: 2019 for 32-bit editions

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.