CVE-2018-0853

Summary

Microsoft Office 2010 SP2, Microsoft Office 2013 SP1 and RT SP1, Microsoft Office 2016, and Microsoft Office 2016 Click-to-Run (C2R) allow an information disclosure vulnerability, due to how Office initializes the affected variable, aka "Microsoft Office Information Disclosure Vulnerability".

Affected Software

VendorProductVersion RangeStatus
Microsoft CorporationMicrosoft OfficeMicrosoft Office 2010 SP2, Microsoft Office 2013 SP1 and RT SP1, Microsoft Office 2016, and Microsoft Office 2016 Click-to-Run (C2R).affected

Weaknesses

  • Important

ADP Enrichment

CVE Program Container

Additional References

References