VDB
CVE-2023-36761
CVE-2023-36761
PUBLISHED
KEV
Es existieren mehrere Schwachstellen in verschiedenen Microsoft Office-Produkten. Die Fehler sind noch nicht im Detail beschrieben. Ein entfernter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien auf Administratorrechte zu erweitern, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und Informationen falsch darzustellen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.
EPSS 5.53% · 90.4th percentile
Risk Scores
EPSS Score
5.53%
90.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Office LTSC 2021 | |
| Microsoft | Microsoft Office 2013 RT SP1 | |
| Microsoft | Microsoft Excel 2016 | |
| Microsoft | Microsoft 365 Apps | |
| Microsoft | Microsoft Excel 2013 SP1 | |
| Microsoft | Microsoft SharePoint Server 2019 | |
| Microsoft | Microsoft Office 2016 | |
| Microsoft | Microsoft Word 2013 RT SP1 | |
| Microsoft | Microsoft Office 2019 | |
| Microsoft | Microsoft Office 2013 SP1 | |
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | |
| Microsoft | Microsoft SharePoint Server Subscription Edition | |
| Microsoft | Microsoft Office 2019 for Mac | |
| Microsoft | Microsoft Office Online Server | |
| Microsoft | Microsoft Word 2016 | |
| Microsoft | Microsoft Office LTSC for Mac 2021 | |
| Microsoft | Microsoft Outlook 2016 | |
| Microsoft | Microsoft Word 2013 SP1 | |
| Microsoft | Microsoft Excel 2013 RT SP1 |
Exploit Intelligence
- https://www.microsoft.com/en-us/msrc/exploitability-index?rtc=1 (msrc)
- CIRCL seen: CVE-2023-36761 (circl-sighting)
- CIRCL seen: CVE-2023-36761 (circl-sighting)
- CIRCL exploited: CVE-2023-36761 (circl-sighting)
- CIRCL seen: CVE-2023-36761 (circl-sighting)
- CIRCL seen: CVE-2023-36761 (circl-sighting)
- CIRCL seen: CVE-2023-36761 (circl-sighting)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-36761 (circl)
- Microsoft Word Information Disclosure Vulnerability (circl)
- Information disclosure vulnerability (Microsoft Word) (gpz)
…and 30 more exploits
Timeline
- Sep 12, 2023 CISA KEV Added
- Sep 12, 2023 PoC Published
- Sep 12, 2023 CVE Published
- Sep 12, 2023 PoC Published
- Sep 13, 2023 EPSS Score
- Sep 13, 2023 PoC Published
- Sep 18, 2023 EPSS Score
- Nov 14, 2023 EPSS Score
- Nov 25, 2023 EPSS Score
- Dec 19, 2023 EPSS Score
- Jan 15, 2024 EPSS Score
- Jan 30, 2024 EPSS Score