VDB

CVE-2024-43576

CVE-2024-43576 PUBLISHED

Es bestehen mehrere Schwachstellen in Microsoft Excel 2016, Microsoft Office 2016, Microsoft SharePoint, Microsoft Office 2019, Microsoft SharePoint Server 2019, Microsoft 365 Apps und Microsoft Office. Diese Fehler werden durch mehrere sicherheitsrelevante Probleme verursacht, wie z. B. ein Use-after-free, eine unzureichende UI-Warnung vor gefährlichen Operationen oder einen nicht vertrauenswürdigen Suchpfad. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, seine Rechte zu erweitern oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.

EPSS 1.24% · 79.6th percentile

Risk Scores

EPSS Score
1.24%
79.6th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Office LTSC 2024
MicrosoftMicrosoft Excel 2016
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft Office 2016
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft Office 2019
MicrosoftMicrosoft SharePoint Enterprise Server 2016

Timeline

  • Oct 8, 2024 CVE Published
  • Oct 8, 2024 PoC Published
  • Oct 9, 2024 EPSS Score
  • Oct 14, 2024 Coalition ESS Score
  • Oct 17, 2024 Coalition ESS Score
  • Oct 22, 2024 Coalition ESS Score
  • Oct 28, 2024 EPSS Score
  • Dec 6, 2024 EPSS Score
  • Dec 24, 2024 EPSS Score
  • Jan 12, 2025 EPSS Score
  • Jan 31, 2025 EPSS Score
  • Feb 17, 2025 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›