← All CVEs

CVE-2015-6108

high · 9.3

The Windows font library in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT Gold and 8.1; Office 2007 SP3; Office 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6; Skype for Business 2016; Lync 2010; Lync 2013 SP1; Live Meeting 2007 Console; and Silverlight 5 allows remote attackers to execute arbitrary code via a crafted embedded font, aka "Graphics Memory Corruption Vulnerability."

9.3
CVSS
26.0%
EPSS (exploit prob.)
98th
EPSS percentile
2015-12-09
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
microsoftlive_meeting2007
microsoftlync2010
microsoftlync2013
microsoftoffice2007
microsoftoffice2010
microsoftsilverlight5.0
microsoftskype_for_business2016
microsoftword_viewerall versions
microsoftwindows_7all versions
microsoftwindows_8all versions
microsoftwindows_8.1all versions
microsoftwindows_rtall versions
microsoftwindows_rt_8.1all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008r2
microsoftwindows_server_2008r2
microsoftwindows_server_2012all versions
microsoftwindows_server_2012r2
microsoftwindows_vistaall versions
microsoft.net_framework3.0
microsoft.net_framework4.0
microsoft.net_framework4.5
microsoft.net_framework4.5.1
microsoft.net_framework4.5.2
microsoft.net_framework4.6
microsoftwindows_server_2008all versions
microsoftwindows_vistaall versions
microsoft.net_framework3.5.1
microsoftwindows_7all versions
microsoftwindows_server_2008r2
microsoft.net_framework3.5
microsoftwindows_10all versions
microsoftwindows_8all versions
microsoftwindows_8.1all versions
microsoftwindows_server_2012all versions
microsoftwindows_server_2012r2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-6108