VDB

CVE-2023-33142

CVE-2023-33142 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Microsoft Office Produkten. Die Fehler sind noch nicht im Detail beschrieben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 1.62% · 82.2th percentile

Risk Scores

EPSS Score
1.62%
82.2th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Excel 2013 SP1
MicrosoftMicrosoft SharePoint Enterprise Server 2016
MicrosoftMicrosoft Office Online Server
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft Excel 2013 RT SP1
MicrosoftMicrosoft Excel 2016
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft Outlook 2013 RT SP1
MicrosoftMicrosoft Office 2019
MicrosoftMicrosoft Office 2019 for Mac
MicrosoftMicrosoft Outlook 2013
MicrosoftMicrosoft OneNote for Universal
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft Outlook 2016

Timeline

  • Jun 13, 2023 CVE Published
  • Jun 14, 2023 EPSS Score
  • Jul 20, 2023 EPSS Score
  • Sep 29, 2023 EPSS Score
  • Nov 3, 2023 EPSS Score
  • Dec 8, 2023 PoC Published
  • Dec 9, 2023 EPSS Score
  • Dec 11, 2023 PoC Published
  • Jan 13, 2024 EPSS Score
  • Mar 1, 2024 PoC Published
  • Mar 24, 2024 EPSS Score
  • Apr 5, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›