VDB
CVE-2024-21411
CVE-2024-21411
PUBLISHED
Es bestehen mehrere Schwachstellen in den Apps Microsoft Outlook for Android, Microsoft Skype, Microsoft Authenticator und Microsoft Intune Company Portal for Android. Diese Fehler sind noch nicht im Detail beschrieben. Ein entfernter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, seine Berechtigungen zu erweitern oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.
EPSS 5.04% · 89.9th percentile
Risk Scores
EPSS Score
5.04%
89.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Skype for Consumer <8.113 | |
| Microsoft | Microsoft 365 Apps Intune Company Portal for Android <2402 | |
| Microsoft | Microsoft Outlook for Android <4.2404.0 | |
| Microsoft | Microsoft 365 Apps Authenticator <6.2401.0617 |
Exploit Intelligence
Timeline
- Mar 12, 2024 CVE Published
- Mar 13, 2024 EPSS Score
- Apr 8, 2024 EPSS Score
- May 30, 2024 EPSS Score
- Jun 25, 2024 EPSS Score
- Jul 22, 2024 EPSS Score
- Sep 12, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 8, 2024 EPSS Score
- Nov 3, 2024 EPSS Score
- Dec 26, 2024 EPSS Score
- Jan 21, 2025 EPSS Score