Known vulnerabilities in Microsoft Office InfoPath
Vendor:
Microsoft
Software:
Microsoft Office InfoPath
Software CPE:
cpe:2.3:a:microsoft:microsoft_office_infopath:*:*:*:*:*:microsoft_office:*:*
Website:
https://www.microsoft.com
Total vulnerabilities:
5
Public exploits:
1
Known exploited (KEV):
1
Highest CVSSv4 Score:
8.7
Breakdown by Severity Chart
Vulnerabilities (5)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU12506 - Memory corruption CVE-2018-8173 |
CWE-119 | High | - | 08.05.2018 |
SB2018050831 |
||
| #VU4754 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2013-1289 |
CWE-79 | Medium | - | 16.01.2017 |
SB2013040901 |
||
| #VU4236 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2012-2520 |
CWE-79 | Medium | - | 11.01.2017 |
SB2012100901 |
||
| #VU3049 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2010-1257 |
CWE-79 | Low | - | 30.12.2016 |
SB2010060801 |
||
| #VU3048 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2010-0817 |
CWE-79 | Medium | - | 30.12.2016 |
SB2010060801 |