Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 8
Hersteller: Microsoft
Schwachstellen-Reports
511 ReportsZeige 351 bis 400 von 511
-
Microsoft Office Visio – Remote Code Execution
CVE-2025-21356 HochIn Microsoft Office Visio ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Outlook – Remote Code Execution
CVE-2025-21361 HochIn Microsoft Outlook ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Word Remote Code Execution Vulnerability
CVE-2025-21363 HochIn Microsoft Word ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel – Security Feature Bypass
CVE-2025-21364 HochEine Schwachstelle in Microsoft Excel ermöglicht die Umgehung einer Sicherheitsfunktion. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Access – Remote Code Execution
CVE-2025-21366 HochIn Microsoft Access ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Remote Code Execution
CVE-2025-21365 HochIn Microsoft Office ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Access – Remote Code Execution
CVE-2025-21395 HochIn Microsoft Access ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office OneNote – Remote Code Execution
CVE-2025-21402 HochEine Schwachstelle in Microsoft Office OneNote ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Security Feature Bypass Vulnerability
CVE-2025-21346 HochMicrosoft Office weist eine Schwachstelle auf, die eine Umgehung einer Sicherheitsfunktion erlaubt. Ausnutzung erfordert lokalen Zugriff sowie eine Nutzerinteraktion. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Excel (macOS): Library-Injection-Schwachstelle
CVE-2024-43106 HochIn Microsoft Excel 16.83 für macOS besteht eine Library-Injection-Schwachstelle: Eine speziell präparierte Bibliothek kann die Zugriffsrechte von Excel ausnutzen und so eine Berechtigungsumgehung herbeiführen. Eine bösartige Anwendung kann eine Bibliothek einschleusen und das Programm starten, um diese Schwachstelle auszulösen und sich anschliessend die Berechtigungen der verwundbaren Anwendung zunutze zu machen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft OneNote für macOS: Bibliotheks-Injection ermöglicht Rechteumgehung
CVE-2024-41159 HochIn Microsoft OneNote 16.83 für macOS besteht eine Schwachstelle durch Bibliotheks-Injection. Eine speziell präparierte Bibliothek kann die Zugriffsrechte von OneNote missbrauchen und so eine Berechtigungsumgehung herbeiführen. Eine bösartige Anwendung könnte die Bibliothek einschleusen und das Programm starten, um sich die Berechtigungen der verwundbaren Anwendung zunutze zu machen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Word für macOS: Library-Injection-Schwachstelle
CVE-2024-41165 HochIn Microsoft Word 16.83 für macOS besteht eine Schwachstelle durch Library-Injection. Eine speziell präparierte Bibliothek kann die Zugriffsrechte von Word ausnutzen und eine Berechtigungsumgehung herbeiführen. Eine bösartige Anwendung könnte eine Bibliothek einschleusen und das Programm starten, um so die Rechte der verwundbaren Anwendung zu missbrauchen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Outlook für macOS: Bibliotheks-Injection ermöglicht Berechtigungsumgehung
CVE-2024-42220 HochIn Microsoft Outlook 16.83.3 für macOS besteht laut Quelldaten eine Schwachstelle durch Bibliotheks-Injection (Library Injection). Eine speziell präparierte Bibliothek kann die Zugriffsrechte von Outlook missbrauchen und so eine Berechtigungsumgehung auslösen. Eine bösartige Anwendung könnte eine Bibliothek einschleusen und das Programm starten, um die Schwachstelle auszulösen und die Rechte der verwundbaren Anwendung zu nutzen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft PowerPoint für macOS: Library-Injection ermöglicht Berechtigungsumgehung
CVE-2024-39804 HochIn Microsoft PowerPoint 16.83 für macOS besteht laut NVD eine Library-Injection-Schwachstelle. Eine speziell präparierte Bibliothek kann die Zugriffsrechte von PowerPoint ausnutzen und so eine Berechtigungsumgehung herbeiführen. Eine bösartige Anwendung könnte eine solche Bibliothek einschleusen und das Programm starten, um die Schwachstelle auszulösen und anschliessend die Rechte der verwundbaren Anwendung zu nutzen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office – Elevation of Privilege
CVE-2024-43600 HochIn Microsoft Office besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2024-49069 HochIn Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor; Anwender sollten Office-Dateien aus nicht vertrauenswürdigen Quellen mit Vorsicht behandeln.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Access – Remote Code Execution
CVE-2024-49142 HochIn Microsoft Access besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Rechteausweitungslücke
CVE-2024-49059 HochIn Microsoft Office besteht eine Schwachstelle, die einem Angreifer eine Ausweitung von Rechten ermöglicht. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten bei hoher Angriffskomplexität. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2024-49026 HochIn Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2024-49027 HochEine Schwachstelle in Microsoft Excel ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details oder betroffene Versionen sind in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2024-49029 HochIn Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor; Anwender sollten Office-Dateien aus nicht vertrauenswürdigen Quellen mit Vorsicht behandeln.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2024-49028 HochIn Microsoft Excel besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor ist ein lokaler Angriffsweg mit Benutzerinteraktion erforderlich, typischerweise das Öffnen einer präparierten Arbeitsmappe; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Graphics – Remote Code Execution
CVE-2024-49031 HochEine Schwachstelle in der Grafikkomponente von Microsoft Office ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details oder betroffene Versionen sind in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2024-49030 HochIn Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Graphics – Remote Code Execution
CVE-2024-49032 HochIn der Grafikkomponente von Microsoft Office besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor ist ein lokaler Angriffsweg mit Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Word Security Feature Bypass Vulnerability
CVE-2024-49033 HochIn Microsoft Word besteht eine Schwachstelle, über die eine Sicherheitsfunktion umgangen werden kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SQL-Injection in Tongda OA über Parameter appid
CVE-2024-10600 HochIn Tongda OA (bis Version 11.6) ermöglicht eine unzureichend geprüfte Eingabe im Parameter appid der Datei pda/appcenter/submenu.php eine SQL-Injection. Laut Quelle kann der Angriff remote ausgeführt werden, ein Exploit ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Oracle BI Publisher: vollständige Übernahme über den Web Server
CVE-2024-21254 HochIn der Komponente Web Server des Produkts Oracle BI Publisher (Oracle Analytics) besteht eine leicht ausnutzbare Schwachstelle. Ein gering privilegierter Angreifer mit Netzwerkzugriff über HTTP kann sie ausnutzen und die vollständige Übernahme von Oracle BI Publisher erreichen. Betroffen sind die Versionen 7.0.0.0.0, 7.6.0.0.0 und 12.2.1.4.0. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Oracle BI Publisher: Schwachstelle in den Layout Templates
CVE-2024-21195 HochEine Schwachstelle im Oracle-BI-Publisher-Produkt von Oracle Analytics (Komponente Layout Templates) betrifft die Versionen 7.0.0.0.0, 7.6.0.0.0 und 12.2.1.4.0. Sie ist leicht ausnutzbar und erlaubt einem niedrig privilegierten Angreifer mit Netzwerkzugriff per HTTP die Kompromittierung von Oracle BI Publisher. Erfolgreiche Angriffe können zu unautorisiertem Zugriff auf kritische Daten, unautorisierten Änderungen sowie einem teilweisen Denial of Service führen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2024-43504 HochIn Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Der Angriff erfolgt lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Visio Remote Code Execution
CVE-2024-43505 HochIn Microsoft Office Visio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Privilegien. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Remote Code Execution Vulnerability
CVE-2024-43576 HochEine Schwachstelle in Microsoft Office ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor ist für die Ausnutzung lokaler Zugriff mit niedrigen Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Remote Code Execution Vulnerability
CVE-2024-43616 HochEine Schwachstelle in Microsoft Office ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Privilegien, erfordert jedoch eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
SourceCodester Advocate Office Management System: SQL-Injection in /control/login.php
CVE-2024-9295 HochIn SourceCodester Advocate Office Management System 1.0 erlaubt der Parameter username in der Datei /control/login.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im SourceCodester Advocate Office Management System
CVE-2024-9296 HochDas SourceCodester Advocate Office Management System 1.0 verarbeitet den Parameter username in der Datei /control/forgot_pass.php fehlerhaft, wodurch eine SQL-Injection möglich wird. Der Angriff ist remote durchführbar, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Kingsoft WPS Office – Laden beliebiger Windows-Bibliotheken über promecefpluginhost.exe
CVE-2024-7263 HochEine unzureichende Pfadvalidierung in promecefpluginhost.exe von Kingsoft WPS Office unter Windows (Versionen 12.2.0.13110 bis ausschliesslich 12.2.0.17115) erlaubt Angreifern das Laden einer beliebigen Windows-Bibliothek. Der mit Version 12.1.0.17119 veröffentlichte Patch gegen CVE-2024-7262 war nicht restriktiv genug: Ein weiterer Parameter wurde nicht ausreichend bereinigt, was erneut zur Ausführung einer beliebigen Windows-Bibliothek führt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: WPS Office auf Version 12.2.0.17115 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Visio – Remote Code Execution
CVE-2024-38169 HochEine Schwachstelle in Microsoft Office Visio ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Anwender sollten die Verfügbarkeit von Microsoft-Sicherheitsupdates prüfen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft PowerPoint Remote Code Execution Vulnerability
CVE-2024-38171 HochIn Microsoft PowerPoint besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2024-38172 HochIn Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Die Ausnutzung setzt eine Benutzerinteraktion voraus, etwa das Öffnen einer präparierten Datei, erfordert aber keine besonderen Rechte auf dem System. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel: Remotecodeausführung
CVE-2024-38170 HochIn Microsoft Excel besteht laut Quelle eine Schwachstelle, die Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.
CVSS: 7.1 Publiziert: Referenz: NVD -
Filament Excel: Export-Route erlaubt Download beliebiger Dateien ohne Login
CVE-2024-42485 HochFilament Excel ermöglicht den Excel-Export für Filament-Admin-Ressourcen. Laut NVD erlaubte die Export-Download-Route /filament-excel/{path} das Herunterladen beliebiger Dateien ohne Anmeldung, sofern der Webserver „../“ in der URL zulässt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.3.3, dort ist die Lücke behoben.
CVSS: 7.5 Publiziert: Referenz: NVD -
Oracle Retail Xstore Office: Nicht autorisierter Zugriff mit Scope-Änderung
CVE-2024-21136 HochEine Schwachstelle in der Sicherheitskomponente von Oracle Retail Xstore Office (betroffene Versionen 19.0.5, 20.0.3, 20.0.4, 22.0.0 und 23.0.1) erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP die Kompromittierung des Produkts. Erfolgreiche Angriffe können zu unbefugtem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle zugänglichen Daten führen; durch die Scope-Änderung können auch weitere Produkte erheblich betroffen sein. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Microsoft Outlook: Remote-Code-Ausführung
CVE-2024-38021 HochIn Microsoft Outlook besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Excel: Remotecodeausführung-Schwachstelle
CVE-2024-30042 HochIn Microsoft Excel besteht eine Schwachstelle, die Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert lokalen Zugriff mit geringen Rechten sowie eine Nutzerinteraktion. Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Podlove Podcast Publisher: Fehlende Autorisierungsprüfung
CVE-2024-32712 HochIn Podlove Podcast Publisher besteht eine Schwachstelle durch eine fehlende Autorisierungsprüfung. Laut Quelle betrifft dies Podlove Podcast Publisher in Versionen bis einschliesslich 4.0.14. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Hancom Office Word: Use-after-free beim DOC-Parsing ermöglicht Codeausführung
CVE-2023-51598 HochEine Use-after-free-Schwachstelle beim Verarbeiten von DOC-Dateien in Hancom Office Word erlaubt entfernten Angreifern die Ausführung beliebigen Codes. Der Fehler entsteht, weil das Vorhandensein eines Objekts vor dessen Verwendung nicht geprüft wird. Für die Ausnutzung ist eine Benutzerinteraktion nötig: Das Opfer muss eine bösartige Seite besuchen oder eine präparierte Datei öffnen. Code wird im Kontext des aktuellen Prozesses ausgeführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Hancom Office Cell – Stack-basierter Pufferüberlauf beim Parsen von XLS-Dateien
CVE-2023-50234 HochIn Hancom Office Cell besteht laut NVD eine Stack-basierte Pufferüberlauf-Schwachstelle beim Parsen von XLS-Dateien, die auf fehlender Längenprüfung nutzerkontrollierter Daten vor dem Kopieren in einen Stack-Puffer beruht. Entfernte Angreifer können dadurch beliebigen Code ausführen, sofern das Opfer eine bösartige Seite besucht oder eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Hancom Office Show: Stack-basierter Pufferüberlauf bei PPT-Dateien
CVE-2023-50235 HochIn Hancom Office Show besteht eine Schwachstelle bei der Verarbeitung von PPT-Dateien. Fehlende Prüfung der Länge nutzerkontrollierter Daten vor dem Kopieren in einen Stack-Puffer erlaubt einem entfernten Angreifer mittels präparierter Datei die Ausführung beliebigen Codes im Kontext des aktuellen Prozesses. Eine Nutzerinteraktion, etwa der Besuch einer bösartigen Seite oder das Öffnen einer manipulierten Datei, ist erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Oracle BI Publisher: Schwachstelle in der Script Engine
CVE-2024-21083 HochIm Script-Engine-Bestandteil von Oracle BI Publisher (Oracle Analytics), Versionen 7.0.0.0.0 und 12.2.1.4.0, besteht eine leicht ausnutzbare Schwachstelle. Ein hochprivilegierter Angreifer mit Netzwerkzugriff über HTTP kann Oracle BI Publisher kompromittieren, was zur vollständigen Übernahme führen kann. CVSS-Basiswert: 7.2 (Hoch), mit Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 7.2 Publiziert: Referenz: NVD -
Podlove Podcast Publisher – SQL-Injection
CVE-2024-32139 HochEine Schwachstelle durch unsachgemässe Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection) im Podlove Podcast Publisher ermöglicht SQL-Injection. Betroffen ist der Podlove Podcast Publisher von unbekannter Version bis einschliesslich 4.0.12. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.