CVE-2024-21378
Vulnerabilità di esecuzione di codice remoto in Microsoft Outlook
- Pubblicato
- 13 feb 2024
- Aggiornato
- 10 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di esecuzione di codice in remoto in Microsoft Outlook
Fonti
1- CVE-2024-21378Exploit
Questo repository contiene un exploit per prendere di mira Microsoft Outlook tramite Exchange Online, sfruttando una vulnerabilità per eseguire codice arbitrario tramite DLL COM. L'exploit utilizza una versione modificata di Ruler per inviare un modulo dannoso come email, attivando l'esecuzione quando l'utente interagisce con il client pesante di Outlook.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.