VDB

CVE-2023-36895

CVE-2023-36895 PUBLISHED

In verschiedenen Microsoft Office Produkten existieren mehrere Schwachstellen. Microsoft veröffentlicht keine Details zu den Schwachstellen. Ein entfernter, anonymer oder authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder Dateien zu manipulieren. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 0.71% · 72.6th percentile

Risk Scores

EPSS Score
0.71%
72.6th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Teams for iOS
MicrosoftMicrosoft Office 2019
MicrosoftMicrosoft Teams for Desktop
MicrosoftMicrosoft Office 2016
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft PowerPoint 2013 RT SP1
MicrosoftMicrosoft Word 2013 RT SP1
MicrosoftMicrosoft Office 2013 SP1
MicrosoftMicrosoft Word 2016
MicrosoftMicrosoft Visio 2013 SP1
MicrosoftMicrosoft Office 2013 RT SP1
MicrosoftMicrosoft Word 2013 SP1
MicrosoftMicrosoft Teams for Android
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft Excel 2016
MicrosoftMicrosoft Project 2016
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft Teams for Mac

…and 12 more

Timeline

  • Aug 8, 2023 CVE Published
  • Aug 9, 2023 EPSS Score
  • Aug 10, 2023 PoC Published
  • Sep 4, 2023 CVE Updated
  • Sep 12, 2023 EPSS Score
  • Oct 15, 2023 EPSS Score
  • Dec 21, 2023 EPSS Score
  • Jan 24, 2024 EPSS Score
  • Feb 27, 2024 EPSS Score
  • Mar 31, 2024 EPSS Score
  • Jun 7, 2024 EPSS Score
  • Jul 10, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›