VDB

CVE-2023-29357

CVE-2023-29357 PUBLISHED KEV

Es existieren mehrere Schwachstellen in verschiedenen Microsoft Office Produkten. Die Fehler sind noch nicht im Detail beschrieben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 94.36% · 100.0th percentile

Risk Scores

EPSS Score
94.36%
100.0th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Office 2019
MicrosoftMicrosoft Outlook 2013 RT SP1
MicrosoftMicrosoft Office 2019 for Mac
MicrosoftMicrosoft Outlook 2013
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft Office Online Server
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Excel 2013 RT SP1
MicrosoftMicrosoft Outlook 2016
MicrosoftMicrosoft Excel 2016
MicrosoftMicrosoft Excel 2013 SP1
MicrosoftMicrosoft SharePoint Enterprise Server 2016
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft OneNote for Universal
MicrosoftMicrosoft SharePoint Server 2019

Timeline

  • Jan 20, 1970 VulnCheck XDB Entry
  • Jan 20, 1970 VulnCheck XDB Entry
  • Jan 20, 1970 VulnCheck XDB Entry
  • May 1, 2023 Metasploit Module
  • Jun 13, 2023 CVE Published
  • Jun 14, 2023 EPSS Score
  • Jun 14, 2023 PoC Published
  • Jun 19, 2023 CVE Updated
  • Sep 29, 2023 PoC Published
  • Sep 29, 2023 Nuclei Template
  • Sep 29, 2023 Fix Commit
  • Sep 30, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›