VDB

CVE-2024-43616

CVE-2024-43616 PUBLISHED

Es bestehen mehrere Schwachstellen in Microsoft Excel 2016, Microsoft Office 2016, Microsoft SharePoint, Microsoft Office 2019, Microsoft SharePoint Server 2019, Microsoft 365 Apps und Microsoft Office. Diese Fehler werden durch mehrere sicherheitsrelevante Probleme verursacht, wie z. B. ein Use-after-free, eine unzureichende UI-Warnung vor gefährlichen Operationen oder einen nicht vertrauenswürdigen Suchpfad. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, seine Rechte zu erweitern oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.

EPSS 0.96% · 76.9th percentile

Risk Scores

EPSS Score
0.96%
76.9th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Office LTSC 2024
MicrosoftMicrosoft Office 2016
MicrosoftMicrosoft Office 2019
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft Excel 2016
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft SharePoint Enterprise Server 2016

Timeline

  • Oct 8, 2024 CVE Published
  • Oct 8, 2024 PoC Published
  • Oct 9, 2024 EPSS Score
  • Oct 14, 2024 Coalition ESS Score
  • Oct 17, 2024 Coalition ESS Score
  • Oct 22, 2024 Coalition ESS Score
  • Oct 28, 2024 EPSS Score
  • Nov 16, 2024 EPSS Score
  • Dec 3, 2024 Coalition ESS Score
  • Dec 6, 2024 EPSS Score
  • Dec 24, 2024 EPSS Score
  • Jan 12, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›