Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 5
Hersteller: Microsoft
Schwachstellen-Reports
511 ReportsZeige 201 bis 250 von 511
-
Microsoft Office: Codeausführung über nicht vertrauenswürdigen Suchpfad
CVE-2026-20943 HochEin nicht vertrauenswürdiger Suchpfad in Microsoft Office erlaubt laut NVD einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Microsoft Office Out-of-Box Experience – Cross-Site-Scripting
CVE-2025-64677 HochEine unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten (Cross-Site-Scripting) in der Office Out-of-Box Experience erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Microsoft Office Excel – lokale Codeausführung durch ungültige Zeigerreferenz
CVE-2025-62556 HochEine Dereferenzierung eines nicht vertrauenswürdigen Zeigers in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Type Confusion ermöglicht lokale Codeausführung
CVE-2025-62554 HochEin Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Microsoft Office – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-62557 HochEin Use-after-free-Fehler in Microsoft Office erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2025-62553 – Use-After-Free in Microsoft Office Excel
CVE-2025-62553 HochIn Microsoft Office Excel besteht laut NVD eine Use-After-Free-Schwachstelle, über die ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.
CVSS: 7.8 Publiziert: Referenz: NVD -
Codeausführung in Microsoft Office Word über Use-after-free
CVE-2025-62559 HochIn Microsoft Office Word erlaubt eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Codeausführung durch fehlerhafte Zeigerdereferenzierung
CVE-2025-62561 HochIn Microsoft Office Excel besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Zeigers. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read ermöglicht lokale Codeausführung
CVE-2025-62564 HochEin Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Access: Relative Path Traversal ermöglicht lokale Codeausführung
CVE-2025-62552 HochIn Microsoft Office Access erlaubt laut NVD ein Relative-Path-Traversal-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Untrusted Pointer Dereference ermöglicht Codeausführung
CVE-2025-62560 HochIn Microsoft Office Excel besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Zeigers (Untrusted Pointer Dereference). Ein nicht autorisierter Angreifer kann darüber lokal beliebigen Code ausführen. Laut CVSS-Vektor ist keine Berechtigung, aber eine Benutzerinteraktion erforderlich – typischerweise das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-62558 HochEine Use-After-Free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Outlook – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-62562 HochEine Use-after-free-Schwachstelle in Microsoft Office Outlook ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-62563 HochIn Microsoft Office Excel erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung
CVE-2025-62555 HochEin Use-after-free-Fehler in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
GroupOffice Remote Code Execution
CVE-2025-63406 HochIn Intermesh BV GroupOffice vor Version 25.0.47 und 6.8.136 besteht eine Schwachstelle, die es einem entfernten Angreifer ermöglicht, beliebigen Code auszuführen. Ursache sind die Funktionen dbToApi() und eval() in der Datei FunctionField.php. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Codeausführung in Microsoft Office Excel über Heap-Überlauf
CVE-2025-62201 HochIn Microsoft Office Excel erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-after-free erlaubt lokale Codeausfuehrung
CVE-2025-62203 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Codeausführung durch Use-after-free
CVE-2025-62205 HochIn Microsoft Office Word besteht eine Use-after-free-Schwachstelle, bei der auf bereits freigegebenen Speicher zugegriffen wird. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Use-after-free erlaubt lokale Code-Ausführung
CVE-2025-62216 HochEin Use-after-free in Microsoft Office erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Out-of-Bounds Read ermöglicht lokale Codeausführung
CVE-2025-60727 HochEine Out-of-Bounds-Read-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-62199 HochEine Use-After-Free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Untrusted Pointer Dereference ermöglicht Codeausführung
CVE-2025-62200 HochMicrosoft Office Excel enthält eine Schwachstelle, bei der ein nicht vertrauenswürdiger Zeiger dereferenziert wird (Untrusted Pointer Dereference). Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. Der CVSS-Vektor weist auf einen lokalen Angriffsweg ohne erforderliche Berechtigungen hin, verlangt aber eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds Read ermöglicht Informationsoffenlegung
CVE-2025-60726 HochIn Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Informationen offenlegen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office Excel: Informationsoffenlegung durch Out-of-Bounds-Read
CVE-2025-62202 HochEin Out-of-Bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Betroffen ist Microsoft Office (Komponente Excel). CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
CVE-2025-12864 – SQL-Injection in U-Office Force
CVE-2025-12864 HochIn U-Office Force von e-Excellence besteht laut NVD eine SQL-Injection-Schwachstelle, über die ein authentifizierter entfernter Angreifer beliebige SQL-Befehle einschleusen und damit Datenbankinhalte lesen, ändern und löschen kann. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
U-Office Force: SQL-Injection ermöglicht Datenbankzugriff
CVE-2025-12865 HochU-Office Force von e-Excellence weist eine SQL-Injection-Schwachstelle auf, über die ein authentifizierter entfernter Angreifer beliebige SQL-Befehle einschleusen und damit Datenbankinhalte lesen, ändern und löschen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in Microsoft Office Excel ermöglicht lokale Codeausführung
CVE-2025-59224 HochIn Microsoft Office Excel besteht eine Use-after-free-Schwachstelle. Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Visio: Codeausführung durch Use-after-free
CVE-2025-59226 HochIn Microsoft Office Visio besteht eine Use-after-free-Schwachstelle, bei der auf bereits freigegebenen Speicher zugegriffen wird. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – lokale Codeausführung durch Use-after-free
CVE-2025-59222 HochEine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Type Confusion ermöglicht lokale Codeausführung
CVE-2025-59233 HochEin Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-59236 HochIn Microsoft Office Excel erlaubt eine Use-after-free-Schwachstelle einem nicht berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2025-59238 – Use-After-Free in Microsoft Office PowerPoint
CVE-2025-59238 HochIn Microsoft Office PowerPoint besteht laut NVD eine Use-After-Free-Schwachstelle, über die ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-after-free erlaubt lokale Codeausfuehrung
CVE-2025-59243 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-59223 HochIn Microsoft Office Excel erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-59225 HochEine Use-After-Free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht lokale Codeausführung
CVE-2025-59227 HochIn Microsoft Office besteht eine Use-after-free-Schwachstelle, bei der bereits freigegebener Speicher erneut verwendet wird. Ein nicht autorisierter Angreifer kann darüber lokal beliebigen Code ausführen. Laut CVSS-Vektor sind keine Berechtigungen erforderlich, jedoch eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Type Confusion ermöglicht lokale Codeausführung
CVE-2025-59231 HochEine Type-Confusion-Schwachstelle (Zugriff auf eine Ressource mit inkompatiblem Typ) in Microsoft Office Excel ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-59234 HochIn Microsoft Office erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Informationsoffenlegung durch Out-of-Bounds-Read
CVE-2025-59232 HochEin Out-of-Bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Betroffen sind Microsoft Office sowie SharePoint. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read offenbart Informationen
CVE-2025-59235 HochIn Microsoft Office Excel ermöglicht ein Out-of-Bounds-Read einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung
CVE-2025-59221 HochIn Microsoft Office Word besteht eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Microsoft Office Excel: Codeausführung durch Lesen ausserhalb der Grenzen
CVE-2025-54898 HochIn Microsoft Office Excel besteht eine Schwachstelle durch Lesen ausserhalb der zulässigen Speichergrenzen. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – lokale Codeausführung durch Use-after-free
CVE-2025-54896 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read ermöglicht lokale Codeausführung
CVE-2025-54902 HochEin Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2025-54904 – Use-After-Free in Microsoft Office Excel
CVE-2025-54904 HochIn Microsoft Office Excel besteht laut NVD eine Use-After-Free-Schwachstelle, über die ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.
CVSS: 7.8 Publiziert: Referenz: NVD -
Use-after-free in Microsoft Office PowerPoint ermöglicht lokale Codeausführung
CVE-2025-54908 HochIn Microsoft Office PowerPoint besteht eine Use-after-free-Schwachstelle. Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2025-54910 – Heap-basierter Pufferüberlauf in Microsoft Office
CVE-2025-54910 HochIn Microsoft Office besteht laut NVD ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Microsoft Office Excel – Fehlerhafte Speicherfreigabe ermöglicht lokale Codeausführung
CVE-2025-54899 HochIn Microsoft Office Excel wird Speicher freigegeben, der nicht auf dem Heap liegt (Free of Memory not on the Heap); dies erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-based Buffer Overflow ermöglicht Codeausführung
CVE-2025-54900 HochMicrosoft Office Excel ist von einem Heap-basierten Pufferüberlauf betroffen. Ein nicht autorisierter Angreifer kann darüber lokal beliebigen Code ausführen. Der CVSS-Vektor weist auf einen lokalen Angriffsweg ohne erforderliche Berechtigungen hin, setzt aber eine Benutzerinteraktion voraus, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.