VDB

CVE-2023-47804

CVE-2023-47804 PUBLISHED

Es bestehen mehrere Schwachstellen in Apache OpenOffice. Diese Fehler bestehen aufgrund einer unsachgemäßen Neutralisierung von Makros, eines Use-after-free und einer fehlenden Alert-Funktion. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen. Einige der Schwachstellen erfordern eine Benutzerinteraktion zur erfolgreichen Ausnutzung.

EPSS 2.32% · 85.1th percentile

Risk Scores

EPSS Score
2.32%
85.1th percentile

Timeline

  • Dec 28, 2023 CVE Published
  • Dec 29, 2023 PoC Published
  • Dec 30, 2023 EPSS Score
  • Dec 30, 2023 PoC Published
  • Jan 9, 2024 PoC Published
  • Jan 20, 2024 PoC Published
  • Jan 28, 2024 EPSS Score
  • Feb 25, 2024 EPSS Score
  • Apr 23, 2024 EPSS Score
  • May 21, 2024 EPSS Score
  • Jun 19, 2024 EPSS Score
  • Jul 18, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›