VDB

CVE-2024-26204

CVE-2024-26204 PUBLISHED

Es bestehen mehrere Schwachstellen in den Apps Microsoft Outlook for Android, Microsoft Skype, Microsoft Authenticator und Microsoft Intune Company Portal for Android. Diese Fehler sind noch nicht im Detail beschrieben. Ein entfernter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, seine Berechtigungen zu erweitern oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.

EPSS 2.39% · 85.3th percentile

Risk Scores

EPSS Score
2.39%
85.3th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft 365 Apps Authenticator <6.2401.0617
MicrosoftMicrosoft Skype for Consumer <8.113
MicrosoftMicrosoft 365 Apps Intune Company Portal for Android <2402
MicrosoftMicrosoft Outlook for Android <4.2404.0

Timeline

  • Mar 12, 2024 CVE Published
  • Mar 13, 2024 EPSS Score
  • Apr 8, 2024 EPSS Score
  • May 30, 2024 EPSS Score
  • Jun 25, 2024 EPSS Score
  • Jul 22, 2024 EPSS Score
  • Sep 12, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 8, 2024 EPSS Score
  • Nov 3, 2024 EPSS Score
  • Dec 26, 2024 EPSS Score
  • Jan 21, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›