VYPR

Office Visio

by Microsoft

CVEs (420)

  • CVE-2019-1263MedSep 11, 2019
    risk 0.36cvss 5.5epss 0.08

    An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.

  • CVE-2019-1112MedJul 15, 2019
    risk 0.36cvss 5.5epss 0.09

    An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.

  • CVE-2019-0561MedJan 8, 2019
    risk 0.36cvss 5.5epss 0.08

    An information disclosure vulnerability exists when Microsoft Word macro buttons are used improperly, aka "Microsoft Word Information Disclosure Vulnerability." This affects Microsoft Word, Office 365 ProPlus, Microsoft Office, Word.

  • CVE-2019-0560MedJan 8, 2019
    risk 0.36cvss 5.5epss 0.09

    An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office.

  • CVE-2018-8627MedDec 12, 2018
    risk 0.36cvss 5.5epss 0.08

    An information disclosure vulnerability exists when Microsoft Excel software reads out of bound memory due to an uninitialized variable, which could disclose the contents of memory, aka "Microsoft Excel Information Disclosure Vulnerability." This affects Microsoft Office, Office…

  • CVE-2018-8427MedOct 10, 2018
    risk 0.36cvss 5.5epss 0.02

    An information disclosure vulnerability exists in the way that Microsoft Graphics Components handle objects in memory, aka "Microsoft Graphics Components Information Disclosure Vulnerability." This affects Microsoft Office, Microsoft Office Word Viewer, Office 365 ProPlus,…

  • CVE-2018-8378MedAug 15, 2018
    risk 0.36cvss 5.5epss 0.08

    An information disclosure vulnerability exists when Microsoft Office software reads out of bound memory due to an uninitialized variable, which could disclose the contents of memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Word, Microsoft…

  • CVE-2018-8247MedJun 14, 2018
    risk 0.35cvss 5.4epss 0.03

    An elevation of privilege vulnerability exists when Office Web Apps Server 2013 and Office Online Server fail to properly handle web requests, aka "Microsoft Office Elevation of Privilege Vulnerability." This affects Microsoft Office, Microsoft Office Online Server. This CVE ID…

  • CVE-2018-1007MedApr 12, 2018
    risk 0.35cvss 5.3epss 0.07

    An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Microsoft Office. This CVE ID is unique from CVE-2018-0950.

  • CVE-2022-33632MedJul 12, 2022
    risk 0.31cvss 4.7epss 0.01

    Microsoft Office Security Feature Bypass Vulnerability

  • CVE-2018-8598MedDec 12, 2018
    risk 0.31cvss 4.7epss 0.06

    An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka "Microsoft Excel Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office, Microsoft Excel. This CVE ID is unique from…

  • CVE-2023-36769MedNov 6, 2023
    risk 0.30cvss 4.6epss 0.00

    Microsoft OneNote Spoofing Vulnerability

  • CVE-2023-36767MedSep 12, 2023
    risk 0.28cvss 4.3epss 0.03

    Microsoft Office Security Feature Bypass Vulnerability

  • CVE-2020-1229MedJun 9, 2020
    risk 0.28cvss 4.3epss 0.04

    A security feature bypass vulnerability exists in Microsoft Outlook when Office fails to enforce security settings configured on a system, aka 'Microsoft Outlook Security Feature Bypass Vulnerability'.

  • CVE-2023-29333LowMay 9, 2023
    risk 0.21cvss 3.3epss 0.01

    Microsoft Access Denial of Service Vulnerability

  • CVE-2010-1681May 6, 2010
    risk 0.08cvss epss 0.67

    Buffer overflow in VISIODWG.DLL before 10.0.6880.4 in Microsoft Office Visio allows user-assisted remote attackers to execute arbitrary code via a crafted DXF file, a different vulnerability than CVE-2010-0254 and CVE-2010-0256.

  • CVE-2009-0097Feb 10, 2009
    risk 0.02cvss epss 0.23

    Microsoft Office Visio 2002 SP2 and 2003 SP3 does not properly validate memory allocation for Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka "Memory Corruption Vulnerability."

  • CVE-2009-0096Feb 10, 2009
    risk 0.02cvss epss 0.23

    Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 does not properly perform memory copy operations for object data, which allows remote attackers to execute arbitrary code via a crafted Visio document, aka "Memory Corruption Vulnerability."

  • CVE-2009-0095Feb 10, 2009
    risk 0.02cvss epss 0.23

    Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 does not properly validate object data in Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka "Memory Validation Vulnerability."

  • CVE-2010-0254Apr 14, 2010
    risk 0.01cvss epss 0.18

    Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 and SP2 does not properly validate attributes in Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka "Visio Attribute Validation Memory Corruption Vulnerability."

Page 21 of 21