cbcvebase.
CVE-2023-36897
published 2023-08-08

CVE-2023-36897: Visual Studio Tools for Office Runtime Spoofing Vulnerability

PriorityP429medium6.5CVSS 3.1
AVNACLPRNUIRSUCNIHAN
EPSS
1.62%
73.3th percentile
Visual Studio Tools for Office Runtime Spoofing Vulnerability

Affected

28 ranges· showing 25
VendorProductVersion rangeFixed in
microsoftmicrosoft_365_apps_for_enterprise>= 16.0.1 < https://aka.ms/OfficeSecurityReleaseshttps://aka.ms/OfficeSecurityReleases
microsoftmicrosoft_office_2019>= 19.0.0 < https://aka.ms/OfficeSecurityReleaseshttps://aka.ms/OfficeSecurityReleases
microsoftmicrosoft_office_ltsc_2021>= 16.0.1 < https://aka.ms/OfficeSecurityReleaseshttps://aka.ms/OfficeSecurityReleases
microsoftmicrosoft_visual_studio_2017_version_15.9>= 15.9.0 < 15.9.5615.9.56
microsoftmicrosoft_visual_studio_2019_version_16.11>= 16.11.0 < 16.11.2916.11.29
microsoftmicrosoft_visual_studio_2022_version_17.2>= 17.2.0 < 17.2.1817.2.18
microsoftmicrosoft_visual_studio_2022_version_17.4>= 17.4.0 < 17.4.1017.4.10
microsoftmicrosoft_visual_studio_2022_version_17.6>= 17.6.0 < 17.6.617.6.6
microsoftoffice
microsoftoffice_long_term_servicing_channel
microsoftvisual_studio_2010_tools_for_office_runtime>= 10.0.0 < 10.0.6091010.0.60910
microsoftvisual_studio_2017>= 15.0 < 15.9.5615.9.56
microsoftvisual_studio_2019>= 16.0 < 16.11.2916.11.29
microsoftvisual_studio_2022>= 17.2.0 < 17.2.1817.2.18
microsoftvisual_studio_2022>= 17.4.0 < 17.4.1017.4.10
microsoftvisual_studio_2022>= 17.6.0 < 17.6.617.6.6
msrcmicrosoft_365_apps_for_enterprise_for_32-bit_systems
msrcmicrosoft_365_apps_for_enterprise_for_64-bit_systems
msrcmicrosoft_office_2019_for_32-bit_editions
msrcmicrosoft_office_2019_for_64-bit_editions
msrcmicrosoft_office_ltsc_2021_for_32-bit_editions
msrcmicrosoft_office_ltsc_2021_for_64-bit_editions
msrcmicrosoft_visual_studio_2017_version_15.9
msrcmicrosoft_visual_studio_2019_version_16.11
msrcmicrosoft_visual_studio_2022_version_17.2

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
vendor_msrc8.1HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.