← All CVEs

CVE-2011-1972

high · 9.3

Microsoft Visio 2003 SP3, 2007 SP2, and 2010 Gold and SP1 does not properly validate objects in memory during Visio file parsing, which allows remote attackers to execute arbitrary code via a crafted file, aka "pStream Release RCE Vulnerability."

9.3
CVSS
22.2%
EPSS (exploit prob.)
98th
EPSS percentile
2011-08-10
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
microsoftvisio2003
microsoftvisio2007
microsoftvisio2010
microsoftvisio2010
microsoftvisio2010
microsoftvisio2010

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-1972