← Back to browse · API

CVE-2018-0798

Severity
HIGH
CVSS
8.8
EPSS
0.9099
Risk score
56.85
CISA KEV
Yes
PoC
No
Published
2018-01-10
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2018-1604, GHSA-4PRC-QXRC-76P6
Products
Microsoft Corporation:Equation Editor Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016, Microsoft:Office
Sources
cisa.gov CVE-2018-0798
euvd EUVD-2018-1604

Description

Equation Editor in Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Office Memory Corruption Vulnerability".

References