Record summary

CVE-2019-0540 has a selected CVSS score of 5.5 (medium).

Description

A security feature bypass vulnerability exists when Microsoft Office does not validate URLs.An attacker could send a victim a specially crafted file, which could trick the victim into entering credentials, aka 'Microsoft Office Security Feature Bypass Vulnerability'.

Description source: CVE List

Affected products and versions

5
ProductSourceVersion rangeStatus
CVE ListVersion range not suppliedaffected
CVE List2010 Service Pack 2 (32-bit editions)affected
2010 Service Pack 2 (64-bit editions)affected
2013 Service Pack 1 (32-bit editions)affected
2013 Service Pack 1 (64-bit editions)affected
2013 RT Service Pack 1affected
2016 (32-bit edition)affected
2016 (64-bit edition)affected
2019 for 32-bit editionsaffected
2019 for 64-bit editionsaffected
Word Vieweraffected
CVE ListService Pack 3affected
CVE ListVersion range not suppliedaffected
CVE List32-bit Systemsaffected
64-bit Systemsaffected

References

3