VDB
CVE-2023-23397
CVE-2023-23397
PUBLISHED
KEV
CVSS 9.800000190734863 CRITICAL
15. März 2023 Am Abend des 14. März 2023 hat Microsoft im Rahmen seines monatlichen Patchdays Updates für zahlreiche Schwachstellen veröffentlicht - unter anderem für eine Privilege Escalation in Microsoft Outlook, welche laut dem Unternehmen bereits aktiv ausgenutzt wird. CVE-Nummer(n): CVE-2023-23397 CVSS Base Score: 9.8
EPSS 97.41% · 99.9th percentile
Risk Scores
CVSS 3.1
9.800000190734863
EPSS Score
97.41%
99.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Office 2019 | |
| Microsoft | Microsoft Office 2013 | |
| Microsoft | Microsoft Office 2016 | |
| Microsoft | Microsoft 365 Apps for Enterprise |
Timeline
- CVE Published
- Mar 14, 2023 CISA KEV Added
- Mar 14, 2023 PoC Published
- Mar 15, 2023 EPSS Score
- Mar 15, 2023 PoC Published
- Mar 15, 2023 PoC Published
- Mar 16, 2023 PoC Published
- Mar 16, 2023 PoC Published
- Mar 21, 2023 EPSS Score
- Mar 23, 2023 PoC Published
- Mar 25, 2023 PoC Published
- Apr 16, 2023 EPSS Score