VDB

CVE-2024-26201

CVE-2024-26201 PUBLISHED

Es bestehen mehrere Schwachstellen in den Apps Microsoft Outlook for Android, Microsoft Skype, Microsoft Authenticator und Microsoft Intune Company Portal for Android. Diese Fehler sind noch nicht im Detail beschrieben. Ein entfernter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, seine Berechtigungen zu erweitern oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.

EPSS 0.49% · 65.8th percentile

Risk Scores

EPSS Score
0.49%
65.8th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft 365 Apps Intune Company Portal for Android <2402
MicrosoftMicrosoft Skype for Consumer <8.113
MicrosoftMicrosoft Outlook for Android <4.2404.0
MicrosoftMicrosoft 365 Apps Authenticator <6.2401.0617

Timeline

  • Mar 12, 2024 CVE Published
  • Mar 13, 2024 EPSS Score
  • Apr 8, 2024 EPSS Score
  • May 4, 2024 EPSS Score
  • Jun 25, 2024 EPSS Score
  • Jul 22, 2024 EPSS Score
  • Aug 17, 2024 EPSS Score
  • Sep 12, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 8, 2024 EPSS Score
  • Nov 3, 2024 EPSS Score
  • Dec 12, 2024 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›