VDB

CVE-2023-21714

CVE-2023-21714 PUBLISHED

In verschiedenen Microsoft Office und SharePoint Produkten existieren mehrere Schwachstellen. Ein Angreifer kann dadurch seine Privilegien auf SYSTEM Rechte ausweiten, beliebigen Code zur Ausführung bringen, Sicherheitsmechanismen umgehen und Informationen offenlegen. Für die Ausnutzung einiger Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 2.08% · 84.3th percentile

Risk Scores

EPSS Score
2.08%
84.3th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft SharePoint Server Subscription Edition Language Pack
MicrosoftMicrosoft Word 2016
MicrosoftMicrosoft SharePoint Foundation 2013 SP1
MicrosoftMicrosoft Word 2013 SP1
MicrosoftMicrosoft Office Online Server
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft Office 2019 for Mac
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Office for iOS
MicrosoftMicrosoft Office Web Apps Server 2013 SP1
MicrosoftMicrosoft Word 2013 RT SP1
MicrosoftMicrosoft Office for Android
MicrosoftMicrosoft Office for Universal
MicrosoftMicrosoft OneNote for Android
MicrosoftMicrosoft SharePoint Enterprise Server 2016
MicrosoftMicrosoft SharePoint Enterprise Server 2013 SP1

Timeline

  • Feb 14, 2023 CVE Published
  • Feb 15, 2023 EPSS Score
  • Feb 24, 2023 EPSS Score
  • Mar 6, 2023 CVE Updated
  • Mar 7, 2023 EPSS Score
  • Mar 7, 2023 PoC Published
  • May 5, 2023 EPSS Score
  • Jun 14, 2023 EPSS Score
  • Jul 24, 2023 EPSS Score
  • Sep 1, 2023 EPSS Score
  • Nov 20, 2023 EPSS Score
  • Dec 29, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›