VDB

CVE-2023-21717

CVE-2023-21717 PUBLISHED

In verschiedenen Microsoft Office und SharePoint Produkten existieren mehrere Schwachstellen. Ein Angreifer kann dadurch seine Privilegien auf SYSTEM Rechte ausweiten, beliebigen Code zur Ausführung bringen, Sicherheitsmechanismen umgehen und Informationen offenlegen. Für die Ausnutzung einiger Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 11.39% · 93.7th percentile

Risk Scores

EPSS Score
11.39%
93.7th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft OneNote for Android
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft SharePoint Server Subscription Edition Language Pack
MicrosoftMicrosoft Word 2016
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft SharePoint Enterprise Server 2016
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft SharePoint Enterprise Server 2013 SP1
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft Word 2013 SP1
MicrosoftMicrosoft Office for Universal
MicrosoftMicrosoft Office for Android
MicrosoftMicrosoft Office Online Server
MicrosoftMicrosoft Office Web Apps Server 2013 SP1
MicrosoftMicrosoft Word 2013 RT SP1
MicrosoftMicrosoft Office 2019 for Mac
MicrosoftMicrosoft Office for iOS
MicrosoftMicrosoft SharePoint Foundation 2013 SP1

Timeline

  • Feb 14, 2023 CVE Published
  • Feb 15, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 7, 2023 PoC Published
  • Mar 27, 2023 EPSS Score
  • Jun 14, 2023 EPSS Score
  • Jul 24, 2023 EPSS Score
  • Sep 1, 2023 EPSS Score
  • Oct 11, 2023 EPSS Score
  • Nov 20, 2023 EPSS Score
  • Dec 29, 2023 EPSS Score
  • Mar 1, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›