QID 92032
Date Published: 2023-07-12
QID 92032: Microsoft Paint 3D Remote Code Execution (RCE) Vulnerability for July 2023
Microsoft Paint 3D is prone to Remote Code Execution Vulnerability.
Affected Product:
Microsoft Paint 3D prior to 6.2305.16087.0
QID Detection Logic (Authenticated):
The detection gets the version of Microsoft.MSPaint by querying wmi class Win32_InstalledStoreProgram.
Successful exploitation of the vulnerability may allow remote code execution leading to complete system compromise.
Solution
Vendor References
- CVE-2023-32047 -
msrc.microsoft.com/update-guide/vulnerability/CVE-2023-32047 - CVE-2023-35374 -
msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35374
CVEs related to QID 92032
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| CVE-2023-32047 |
|
||
| CVE-2023-35374 |
|