VDB

CVE-2023-36884

CVE-2023-36884 PUBLISHED KEV CVSS 8.699999809265137 HIGH

In Microsoft 365 Apps, Microsoft Excel, Microsoft Office, Microsoft Office Online Server, Microsoft Outlook, Microsoft SharePoint und Microsoft Word existieren mehrere Schwachstellen. Diese werden von Microsoft nicht im Detail beschrieben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Informationen offenzulegen, Sicherheitsvorkehrungen zu umgehen oder Dateien zu manipulieren. Zur Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 92.97% · 99.8th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
92.97%
99.8th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Excel 2013 SP1
MicrosoftMicrosoft Windows Server 2012
MicrosoftMicrosoft Word 2013 RT SP1
FedoraFedora Linux
MicrosoftMicrosoft Office 2016
AmazonAmazon Linux 2
MicrosoftMicrosoft Outlook 2013
MicrosoftMicrosoft Excel 2013 RT SP1
MicrosoftMicrosoft Office 2013 Click-to-Run (C2R)
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft Windows 11 Version 22H2
MicrosoftMicrosoft Windows 10 Version 22H2
HitachiHitachi Storage Virtual Storage Platform
MicrosoftMicrosoft Office 2013 RT SP1
MicrosoftMicrosoft Windows Server 2022
MicrosoftMicrosoft Windows Server 2008 R2 SP1
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Windows 10 Version 1809
MicrosoftMicrosoft Windows 11 version 21H2
MicrosoftMicrosoft Office LTSC 2021

…and 25 more

Timeline

  • Jul 2, 2021 PoC Published
  • Jul 11, 2023 CVE Published
  • Jul 12, 2023 PoC Published
  • Jul 12, 2023 EPSS Score
  • Jul 17, 2023 CISA KEV Added
  • Jul 26, 2023 EPSS Score
  • Aug 8, 2023 PoC Published
  • Aug 9, 2023 EPSS Score
  • Aug 20, 2023 EPSS Score
  • Sep 15, 2023 EPSS Score
  • Sep 23, 2023 PoC Published
  • Oct 13, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›