CVE-2024-43504
Es bestehen mehrere Schwachstellen in Microsoft Excel 2016, Microsoft Office 2016, Microsoft SharePoint, Microsoft Office 2019, Microsoft SharePoint Server 2019, Microsoft 365 Apps und Microsoft Office. Diese Fehler werden durch mehrere sicherheitsrelevante Probleme verursacht, wie z. B. ein Use-after-free, eine unzureichende UI-Warnung vor gefährlichen Operationen oder einen nicht vertrauenswürdigen Suchpfad. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, seine Rechte zu erweitern oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.
EPSS 12.88% · 94.2th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Office 2016 | |
| Microsoft | Microsoft Office LTSC 2024 | |
| Microsoft | Microsoft Excel 2016 | |
| Microsoft | Microsoft SharePoint Server 2019 | |
| Microsoft | Microsoft Office 2019 | |
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | |
| Microsoft | Microsoft Office LTSC 2021 | |
| Microsoft | Microsoft SharePoint Server Subscription Edition | |
| Microsoft | Microsoft 365 Apps |
Exploit Intelligence
Timeline
- Oct 8, 2024 CVE Published
- Oct 8, 2024 PoC Published
- Oct 9, 2024 EPSS Score
- Oct 14, 2024 Coalition ESS Score
- Oct 21, 2024 Coalition ESS Score
- Oct 28, 2024 EPSS Score
- Nov 13, 2024 Coalition ESS Score
- Nov 16, 2024 EPSS Score
- Nov 16, 2024 Coalition ESS Score
- Dec 24, 2024 EPSS Score
- Jan 12, 2025 EPSS Score
- Jan 31, 2025 EPSS Score