cbcvebase.
CVE-2022-30172
published 2022-06-15

CVE-2022-30172: Microsoft Office Information Disclosure Vulnerability

PriorityP423medium5.5CVSS 3.1
AVLACLPRNUIRSUCHINAN
EPSS
2.58%
83.6th percentile
Microsoft Office Information Disclosure Vulnerability

Affected

16 ranges
VendorProductVersion rangeFixed in
microsoftmicrosoft_office_online_server>= 16.0.1 < 16.0.14931.2061216.0.14931.20612
microsoftmicrosoft_office_web_apps_server_2013_service_pack_1>= 15.0.1 < 15.0.5459.100115.0.5459.1001
microsoftmicrosoft_sharepoint_enterprise_server_2013_service_pack_1>= 15.0.0 < 15.0.5459.100115.0.5459.1001
microsoftmicrosoft_sharepoint_enterprise_server_2016>= 16.0.0 < 16.0.5332.100116.0.5332.1001
microsoftmicrosoft_sharepoint_server_2019>= 16.0.0 < 16.0.10387.2000816.0.10387.20008
microsoftmicrosoft_sharepoint_server_subscription_edition>= 16.0.0 < 16.0.14931.2041816.0.14931.20418
microsoftoffice_web_apps_server
microsoftsharepoint_server
microsoftsharepoint_server
microsoftsharepoint_server
msrcmicrosoft_office_online_server
msrcmicrosoft_office_web_apps_server_2013_service_pack_1
msrcmicrosoft_sharepoint_enterprise_server_2013_service_pack_1
msrcmicrosoft_sharepoint_enterprise_server_2016
msrcmicrosoft_sharepoint_server_2019
msrcmicrosoft_sharepoint_server_subscription_edition

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:P/I:N/A:N
vendor_msrc5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.