CVE-2017-8572 (CNNVD-201707-1519)
中文标题:
Microsoft Office 信息泄露漏洞
英文标题:
Microsoft Outlook 2007 SP3, Outlook 2010 SP2, Outlook 2013 SP1, Outlook 2013 RT SP1, and Outlook 201...
漏洞描述
中文描述:
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。 Microsoft Office中存在信息泄露漏洞。远程攻击者可利用该漏洞,获取敏感信息,控制用户的计算机。以下产品受到影响:Microsoft Outlook 2016;Microsoft Outlook 2013 SP1;Microsoft Outlook 2013 RT Service Pack 1;Microsoft Outlook 2010 SP2;Microsoft Outlook 2007 SP3;Microsoft Office 2016 Click-to-Run (C2R);Microsoft Office 2013 Click-to-Run (C2R);Microsoft Office 2010 Click-to-Run (C2R)。
英文描述:
Microsoft Outlook 2007 SP3, Outlook 2010 SP2, Outlook 2013 SP1, Outlook 2013 RT SP1, and Outlook 2016 as packaged in Microsoft Office allows an information disclosure vulnerability due to the way that it discloses the contents of its memory, aka "Microsoft Office Outlook Information Disclosure Vulnerability".
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Microsoft Corporation | Microsoft Office | Microsoft Outlook 2007 SP3, Outlook 2010 SP2, Outlook 2013 SP1, Outlook 2013 RT SP1, and Outlook 2016. | - | - |
cpe:2.3:a:microsoft_corporation:microsoft_office:microsoft_outlook_2007_sp3,_outlook_2010_sp2,_outlook_2013_sp1,_outlook_2013_rt_sp1,_and_outlook_2016.:*:*:*:*:*:*:*
|
| microsoft | outlook | 2007 | - | - |
cpe:2.3:a:microsoft:outlook:2007:sp3:*:*:*:*:*:*
|
| microsoft | outlook | 2010 | - | - |
cpe:2.3:a:microsoft:outlook:2010:sp2:*:*:*:*:*:*
|
| microsoft | outlook | 2013 | - | - |
cpe:2.3:a:microsoft:outlook:2013:sp1:*:*:*:*:*:*
|
| microsoft | outlook | 2016 | - | - |
cpe:2.3:a:microsoft:outlook:2016:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2017-8572 |
2025-11-11 15:19:33 | 2025-11-11 07:34:54 |
| NVD | nvd_CVE-2017-8572 |
2025-11-11 14:55:30 | 2025-11-11 07:43:30 |
| CNNVD | cnnvd_CNNVD-201707-1519 |
2025-11-11 15:09:52 | 2025-11-11 07:53:08 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 信息泄露
- cnnvd_id: 未提取 -> CNNVD-201707-1519
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 5.5
- cvss_vector: NOT_EXTRACTED -> CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
- cvss_version: NOT_EXTRACTED -> 3.0
- affected_products_count: 1 -> 5
- data_sources: ['cve'] -> ['cve', 'nvd']