VDB

CVE-2023-21715

CVE-2023-21715 PUBLISHED KEV

In verschiedenen Microsoft Office und SharePoint Produkten existieren mehrere Schwachstellen. Ein Angreifer kann dadurch seine Privilegien auf SYSTEM Rechte ausweiten, beliebigen Code zur Ausführung bringen, Sicherheitsmechanismen umgehen und Informationen offenlegen. Für die Ausnutzung einiger Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 0.48% · 65.5th percentile

Risk Scores

EPSS Score
0.48%
65.5th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Word 2016
MicrosoftMicrosoft SharePoint Enterprise Server 2016
MicrosoftMicrosoft SharePoint Server Subscription Edition Language Pack
MicrosoftMicrosoft Office for iOS
MicrosoftMicrosoft Office for Universal
MicrosoftMicrosoft Office Web Apps Server 2013 SP1
MicrosoftMicrosoft Word 2013 SP1
MicrosoftMicrosoft Word 2013 RT SP1
MicrosoftMicrosoft Office 2019 for Mac
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft SharePoint Enterprise Server 2013 SP1
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft Office Online Server
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft OneNote for Android
MicrosoftMicrosoft SharePoint Foundation 2013 SP1
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Office for Android

Timeline

  • Feb 14, 2023 CISA KEV Added
  • Feb 14, 2023 CVE Published
  • Feb 15, 2023 EPSS Score
  • Mar 7, 2023 PoC Published
  • Mar 27, 2023 EPSS Score
  • Apr 18, 2023 EPSS Score
  • May 8, 2023 EPSS Score
  • May 19, 2023 EPSS Score
  • Jun 14, 2023 EPSS Score
  • Jul 8, 2023 EPSS Score
  • Jul 23, 2023 EPSS Score
  • Oct 11, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›