VDB
CVE-2024-26204
CVE-2024-26204
PUBLISHED
Es bestehen mehrere Schwachstellen in den Apps Microsoft Outlook for Android, Microsoft Skype, Microsoft Authenticator und Microsoft Intune Company Portal for Android. Diese Fehler sind noch nicht im Detail beschrieben. Ein entfernter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, seine Berechtigungen zu erweitern oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.
EPSS 2.39% · 85.3th percentile
Risk Scores
EPSS Score
2.39%
85.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft 365 Apps Authenticator <6.2401.0617 | |
| Microsoft | Microsoft Skype for Consumer <8.113 | |
| Microsoft | Microsoft 365 Apps Intune Company Portal for Android <2402 | |
| Microsoft | Microsoft Outlook for Android <4.2404.0 |
Exploit Intelligence
Timeline
- Mar 12, 2024 CVE Published
- Mar 13, 2024 EPSS Score
- Apr 8, 2024 EPSS Score
- May 30, 2024 EPSS Score
- Jun 25, 2024 EPSS Score
- Jul 22, 2024 EPSS Score
- Sep 12, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 8, 2024 EPSS Score
- Nov 3, 2024 EPSS Score
- Dec 26, 2024 EPSS Score
- Jan 21, 2025 EPSS Score