VDB

CVE-2024-43604

CVE-2024-43604 PUBLISHED

Es besteht eine Schwachstelle in Microsoft Outlook für Android. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um bestimmte eingeschränkte SYSTEM-Rechte zu erlangen. Um diese Schwachstelle auszunutzen, müssen besondere Bedingungen erfüllt sein. Der Angreifer muss Zugriff auf den Ort haben, an dem die Zieldatei ausgeführt wird, und dann muss der Angreifer eine bestimmte Datei einschleusen, die als Teil des Exploits verwendet wird. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich: Der Benutzer muss eine bösartige Besprechungs- oder Termineinladung des Angreifers öffnen.

EPSS 0.73% · 73.0th percentile

Risk Scores

EPSS Score
0.73%
73.0th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Outlook for Android

Timeline

  • Oct 8, 2024 CVE Published
  • Oct 8, 2024 PoC Published
  • Oct 9, 2024 EPSS Score
  • Oct 14, 2024 Coalition ESS Score
  • Oct 17, 2024 Coalition ESS Score
  • Oct 28, 2024 EPSS Score
  • Nov 16, 2024 EPSS Score
  • Dec 6, 2024 EPSS Score
  • Dec 24, 2024 EPSS Score
  • Jan 12, 2025 EPSS Score
  • Jan 31, 2025 EPSS Score
  • Feb 10, 2025 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›