CVE-2019-0560

MEDIUM

Microsoft Office - Information Disclosure via Memory Contents

Title source: llm
STIX 2.1

Description

An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office.

References (2)

Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/106398

Scores

CVSS v3 5.5
EPSS 0.0873
EPSS Percentile 94.6%
Attack Vector LOCAL
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Details

Status published
Products (5)
microsoft/office 2019
microsoft/office_365_proplus
microsoft/outlook 2010 sp2
microsoft/outlook 2013 sp1 (2 CPE variants)
microsoft/outlook 2016
Published Jan 08, 2019
Tracked Since Feb 18, 2026