VDB
CVE-2025-21259
CVE-2025-21259
PUBLISHED
In Microsoft Apps besteht eine Schwachstelle. Der Fehler ist auf eine fehlerhafte UI-Bearbeitung von Absenderinformationen zurückzuführen, die es einer Nachricht ermöglicht, die E-Mail-Adresse des Absenders einer anderen Nachricht im Junk-Ordner zu übernehmen. Dies kann den Empfänger über den wahren Absender täuschen. Ein anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Spoofing-Angriff durch falsche Darstellung der Identität des Absenders durchzuführen.
EPSS 0.63% · 70.7th percentile
Risk Scores
EPSS Score
0.63%
70.7th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Apps Outlook for Android |
Timeline
- Feb 11, 2025 CVE Published
- Feb 11, 2025 PoC Published
- Feb 11, 2025 PoC Published
- Feb 11, 2025 PoC Published
- Feb 12, 2025 EPSS Score
- Feb 27, 2025 EPSS Score
- Mar 13, 2025 EPSS Score
- Mar 22, 2025 Coalition ESS Score
- Mar 28, 2025 EPSS Score
- Apr 11, 2025 EPSS Score
- Apr 26, 2025 EPSS Score
- May 10, 2025 EPSS Score