CVE-2024-43505
Es bestehen mehrere Schwachstellen in Microsoft Excel 2016, Microsoft Office 2016, Microsoft SharePoint, Microsoft Office 2019, Microsoft SharePoint Server 2019, Microsoft 365 Apps und Microsoft Office. Diese Fehler werden durch mehrere sicherheitsrelevante Probleme verursacht, wie z. B. ein Use-after-free, eine unzureichende UI-Warnung vor gefährlichen Operationen oder einen nicht vertrauenswürdigen Suchpfad. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, seine Rechte zu erweitern oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.
EPSS 1.02% · 77.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft 365 Apps | |
| Microsoft | Microsoft Office 2016 | |
| Microsoft | Microsoft Office LTSC 2021 | |
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | |
| Microsoft | Microsoft Office 2019 | |
| Microsoft | Microsoft Excel 2016 | |
| Microsoft | Microsoft Office LTSC 2024 | |
| Microsoft | Microsoft SharePoint Server 2019 | |
| Microsoft | Microsoft SharePoint Server Subscription Edition |
Exploit Intelligence
Timeline
- Oct 8, 2024 CVE Published
- Oct 8, 2024 PoC Published
- Oct 9, 2024 EPSS Score
- Oct 14, 2024 Coalition ESS Score
- Oct 17, 2024 Coalition ESS Score
- Oct 28, 2024 EPSS Score
- Nov 16, 2024 EPSS Score
- Dec 6, 2024 EPSS Score
- Dec 24, 2024 EPSS Score
- Jan 31, 2025 EPSS Score
- Feb 19, 2025 EPSS Score
- Mar 10, 2025 EPSS Score