Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 및 2013 SP1, Office Web Apps Server 2010 SP2 및 2013 SP1에서는 원격 공격자가 다음을 통해 임의 코드를 실행할 수 있습니다. "Microsoft Office 메모리 손상 취약점"이라고도 불리는 조작된 RTF 문서입니다.
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 및 2013 SP1, Office Web Apps Server 2010 SP2 및 2013 SP1에서는 원격 공격자가 다음을 통해 임의 코드를 실행할 수 있습니다. "Microsoft Office 메모리 손상 취약점"이라고도 불리는 조작된 RTF 문서입니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.8 | HIGH | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 9.3 |
| AV:N/AC:M/Au:N/C:C/I:C/A:C |
| 2026. 04. 20. |