CVE-2023-36766 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Microsoft Office-Produkten. Die Fehler sind noch nicht im Detail beschrieben. Ein entfernter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien auf Administratorrechte zu erweitern, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und Informationen falsch darzustellen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.38% · 59.4th percentile

Risk Scores

EPSS Score
0.38%
59.4th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Office Online Server
MicrosoftMicrosoft Office 2013 RT SP1
MicrosoftMicrosoft Office 2019 for Mac
MicrosoftMicrosoft Office 2019
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft Word 2016
MicrosoftMicrosoft Excel 2016
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft Office 2013 SP1
MicrosoftMicrosoft Office 2016
MicrosoftMicrosoft Excel 2013 SP1
MicrosoftMicrosoft Excel 2013 RT SP1
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft Word 2013 RT SP1
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Outlook 2016
MicrosoftMicrosoft SharePoint Enterprise Server 2016
MicrosoftMicrosoft Word 2013 SP1

Timeline

References

Open in Interactive Console →