CVE-2024-43463
In Microsoft 365 Apps, Microsoft Excel 2016, Microsoft Office, Microsoft Office 2019, Microsoft Office Online Server, Microsoft Outlook, Microsoft Publisher 2016, Microsoft SharePoint, Microsoft SharePoint Server 2019 und Microsoft Visio 2016 bestehen mehrere Schwachstellen. Diese Fehler, die verschiedene Komponenten betreffen, sind zum jetzigen Zeitpunkt noch nicht im Detail beschrieben worden. Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Rechte zu erlangen, einschließlich der Erlangung von Administratorrechten, und beliebigen Code auszuführen. Einige dieser Schwachstellen erfordern erhöhte Berechtigungen und Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.
EPSS 0.87% · 75.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Visio 2016 | |
| Microsoft | Microsoft SharePoint Server Subscription Edition | |
| Microsoft | Microsoft Office LTSC 2021 | |
| Microsoft | Microsoft Excel 2016 | |
| Microsoft | Microsoft Office for Universal | |
| Microsoft | Microsoft Office for Android | |
| Microsoft | Microsoft Outlook for iOS | |
| Microsoft | Microsoft Office Online Server | |
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | |
| Microsoft | Microsoft Publisher 2016 | |
| Microsoft | Microsoft 365 Apps | |
| Microsoft | Microsoft SharePoint Server 2019 | |
| Microsoft | Microsoft Office 2019 | |
| Microsoft | Microsoft Office LTSC for Mac 2021 |
Exploit Intelligence
- https://www.microsoft.com/en-us/msrc/exploitability-index?rtc=1 (msrc)
- integration_test.go (github-poc)
- integration_test.go (github-poc)
- integration_test.go (github-poc)
- integration_test.go (github-poc)
- integration_test.go (github-poc)
- integration_test.go (github-poc)
- integration_test.go (github-poc)
- integration_test.go (github-poc)
- integration_test.go (github-poc)
…and 5 more exploits
Timeline
- Sep 10, 2024 CVE Published
- Sep 11, 2024 EPSS Score
- Oct 1, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 21, 2024 EPSS Score
- Nov 9, 2024 EPSS Score
- Nov 29, 2024 EPSS Score
- Dec 31, 2024 CVE Updated
- Jan 9, 2025 EPSS Score
- Jan 29, 2025 EPSS Score
- Feb 17, 2025 Coalition ESS Score
- Feb 18, 2025 EPSS Score