CVE-2017-8570
Microsoft Office Remote Code Execution Vulnerability
CVSS
—
No CVSS
EPSS
89.9%
p100
KEV
YES
Feb 25, 2022
Exploit Today
80
0-100
Published: — · Last modified: —
85.6%EPSS · 30 days89.9%
2026-08-022026-08-30
Product
Microsoft / Office
Vulnerability
Microsoft Office Remote Code Execution Vulnerability
Added to KEV
Feb 25, 2022
Remediate by
Aug 25, 2022
Known ransomware use
No
Summary description
A remote code execution vulnerability exists in Microsoft Office software when it fails to properly handle objects in memory.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2017-8570
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2023-217157.3 HIG95.8%
KEV—79Microsoft Office Publisher Security Feature Bypass Vulnerability12dCVE-2021-422927.8 HIG98.6%
KEV—80Microsoft Excel Security Feature Bypass11dCVE-2021-386467.8 HIG94.3%
KEV—78Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability20dCVE-2021-270597.6 HIG92.9%
KEV—78Microsoft Office Remote Code Execution Vulnerability11dCVE-2017-11882—100.0%
KEV—80Microsoft Office Memory Corruption Vulnerability—CVE-2023-23397—99.9%
KEV—80Microsoft Office Outlook Privilege Escalation Vulnerability—